Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mc-log4j-patcher — CVE-2021-44228 serverseitige Lösung für Minecraft-Server. | Kitploit
Tools/GitHubGitHub/oopsiewoopsie/mc-log4j-patcher
SchwachstellenanalyseLieferkettensicherheit
GitHuboopsiewoopsie/mc-log4j-patcher

mc-log4j-patcher

CVE-2021-44228 serverseitige Lösung für Minecraft-Server.

Repository anzeigen
71vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mc-log4j-patcher

Ersetzt die alte (anfällige – CVE-2021-44228) Log4j2-Version durch die neueste (2.15.0), die den JNDI-RCE-Fix enthält.
Getestet auf Spigot 1.12.2, PaperSpigot 1.8.8, PaperSpigot 1.17.1

Dies ist dazu gedacht, Server zu reparieren, die derzeit nicht unterstützt werden, wie z.B. PaperSpigot 1.8.8.
Bitte überprüfe, ob deine aktuelle Serversoftware einen offiziellen Fix für die Sicherheitslücke bereitstellt, bevor du dieses Tool verwendest.

Verwendung:
java -jar patcher.jar <alter-server.jar> <reparierter-server.jar>

patcher.jar herunterladen

Wenn du PaperSpigot verwendest, sollte die Datei "alter-server.jar" die unter "cache/patched.jar" sein und nicht der paperclip.jar-Wrapper.
Nach Abschluss des Vorgangs musst du dein altes Server-JAR durch das "reparierte-server.jar" ersetzen.

Beispielverwendung mit PaperSpigot 1.17.1

root@kitploit:~
server$ java -jar patcher.jar cache/patched_1.17.1.jar server.jar
Input file  : cache/patched_1.17.1.jar
Output file : server.jar
Processing original Jar file...
Adding nolookups to log4j2.xml ... Done
Adding Log4j2 2.15.0 (core+api+iostreams)... 
(You can likely ignore this) : duplicate entry: META-INF/MANIFEST.MF
(You can likely ignore this) : duplicate entry: META-INF/NOTICE
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.xml
(You can likely ignore this) : duplicate entry: META-INF/services/javax.annotation.processing.Processor
(You can likely ignore this) : duplicate entry: META-INF/LICENSE
(You can likely ignore this) : duplicate entry: META-INF/DEPENDENCIES
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.xml
Finished

Und dann, um den Server zu starten:

root@kitploit:~
server$ java -jar server.jar nogui
System Info: Java 16 (Eclipse OpenJ9 VM openj9-0.27.0) Host: Linux 5.4.0-81-generic (amd64)
Loading libraries, please wait...

...(server loading log)...
Tool herunterladen