Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4j — Gepatchte Log4j 1.2.17-Bibliothek, bei der die anfällige JMSAppender-Klasse entfernt wurde, um CVE-2021-4104 zu entschärfen, gedacht als Drop-in-Ersatz für betroffene Anwendungen. | Kitploit
Tools/GitHubGitHub/open-aims/log4j
SchwachstellenanalyseDevSecOpsLieferkettensicherheit
GitHubopen-aims/log4j

log4j

Gepatchte Log4j 1.2.17-Bibliothek, bei der die anfällige JMSAppender-Klasse entfernt wurde, um CVE-2021-4104 zu entschärfen, gedacht als Drop-in-Ersatz für betroffene Anwendungen.

Repository anzeigen
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4j Version 1.2.17-aims

Dieses JAR wurde erstellt, um gegen CVE-2021-4104 zu schützen.

Es ist als direkter Ersatz für Log4j-v1-Bibliotheken gedacht.

Log4j-1.2-Projektseite: https://logging.apache.org/log4j/1.2/

Apache-2.0-Lizenz: https://www.apache.org/licenses/LICENSE-2.0

Verwendung

Fügen Sie dies zu Ihrer pom.xml hinzu

root@kitploit:~
<project ...>
    <repositories>
        <!-- Open AIMS maven repository on GitHub -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

Wenn eine der Abhängigkeiten eine andere Version von log4j verwendet, schließen Sie sie mit der Exclusions-Gruppe in der Abhängigkeitsdeklaration aus.

Beispiel:

root@kitploit:~
<project ...>
    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        <dependency>
            <groupId>uk.ac.rdg.resc</groupId>
            <artifactId>edal-xml-catalogue</artifactId>
            <version>1.2.4</version>
            <type>jar</type>

            <exclusions>
                <exclusion>
                    <groupId>log4j</groupId>
                    <artifactId>log4j</artifactId>
                </exclusion>
            </exclusions>

        </dependency>

        ...
    </dependencies>

</project>

Wenn das Projekt über einen GitHub-Workflow verwaltet wird, vergessen Sie nicht, Anmeldedaten für das github_openaims-Repository in Ihrer maven-settings.xml-Datei hinzuzufügen:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- Used by GitHub server to resolve Open-AIMS dependencies when running tests or building the package -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

Erstellung des JAR

So wurde dieses JAR erstellt:

Kopieren der Originaldateien

Kopieren Sie das JAR aus Ihrem lokalen Maven-Repository in dieses Projekt:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

Ändern des JAR

Referenz: https://access.redhat.com/security/cve/CVE-2021-4104

Entfernen Sie die problematische Klasse:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Bereitstellung in Maven Open-AIMS als MVN-Bibliothek

Erstellen Sie ein neues Release auf GitHub

Tool herunterladen