Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
log4j — مكتبة Log4j 1.2.17 مُرقّعة مع إزالة الفئة الضعيفة JMSAppender للتخفيف من CVE-2021-4104، مُصمّمة كبديل مباشر للتطبيقات المتأثرة. | Kitploit
أدوات/GitHubGitHub/open-aims/log4j
تحليل الثغرات الأمنيةDevSecOpsأمن سلسلة التوريد
GitHubopen-aims/log4j

log4j

مكتبة Log4j 1.2.17 مُرقّعة مع إزالة الفئة الضعيفة JMSAppender للتخفيف من CVE-2021-4104، مُصمّمة كبديل مباشر للتطبيقات المتأثرة.

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إصدار Log4j 1.2.17-aims

تم إنشاء هذا الملف (jar) للحماية من CVE-2021-4104.

وهو مخصص للاستخدام كبديل مباشر لمكتبات Log4j الإصدار 1.

صفحة مشروع Log4j 1.2: https://logging.apache.org/log4j/1.2/

رخصة Apache 2.0: https://www.apache.org/licenses/LICENSE-2.0

الاستخدام

أضف هذا إلى ملف pom.xml الخاص بك

root@kitploit:~
<project ...>
    <repositories>
        <!-- مستودع Open AIMS maven على GitHub -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

إذا كان أحد التبعيات (dependencies) يستخدم إصدارًا آخر من log4j، فاستبعده باستخدام مجموعة الاستبعادات (exclusions) في إعلان التبعية.

مثال:

root@kitploit:~
<project ...>
    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        <dependency>
            <groupId>uk.ac.rdg.resc</groupId>
            <artifactId>edal-xml-catalogue</artifactId>
            <version>1.2.4</version>
            <type>jar</type>

            <exclusions>
                <exclusion>
                    <groupId>log4j</groupId>
                    <artifactId>log4j</artifactId>
                </exclusion>
            </exclusions>

        </dependency>

        ...
    </dependencies>

</project>

إذا كان المشروع مُدارًا عبر سير عمل GitHub، فلا تنسَ إضافة بيانات الاعتماد لمستودع github_openaims في ملف maven-settings.xml الخاص بك:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- يُستخدم بواسطة خادم GitHub لحل تبعيات Open-AIMS عند تشغيل الاختبارات أو بناء الحزمة -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

إنشاء الملف (jar)

كيف تم إنشاء هذا الملف:

نسخ الملفات الأصلية

انسخ الملف من مستودع maven المحلي إلى هذا المشروع:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

تعديل ملف JAR

المرجع: https://access.redhat.com/security/cve/CVE-2021-4104

قم بإزالة الفئة المخالفة:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

النشر في Maven Open-AIMS كمكتبة MVN

أنشئ إصدارًا جديدًا على GitHub

تنزيل الأداة