
Esta herramienta parchea la vulnerabilidad CVE-2021-44228 de Log4J presente en todas las versiones de Minecraft. NOTA: ESTA HERRAMIENTA DEBE VOLVERSE A EJECUTAR después de descargar o actualizar versiones de Minecraft, ya que no es un parche permanente.
Esta herramienta ya no es necesaria, Mojang ha lanzado su propio parche que debería cubrir a todos los afectados https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
ESTE EXPLOIT AFECTA TANTO A CLIENTES COMO A SERVIDORES
Actualmente hay un exploit circulando que afecta a todas las versiones de Minecraft. Este exploit abusa de la deserialización de log4j para lograr ejecución remota de código. Este exploit no es nuevo, pero solo recientemente ha salido a la luz debido a que PaperMC, Spigot, etc. han parcheado y anunciado este exploit.
Usa esta herramienta solo si el cliente que utilizas aún no ha sido parcheado, ya que esto podría hacer que clientes como Lunar client no funcionen.
Actualmente, las únicas versiones disponibles para este parcheador son versiones Jar, pero los binarios estarán disponibles pronto.
Por favor, actualiza tus servidores a la última versión para ayudar a proteger contra esto. La mayoría de los proveedores importantes ya han parcheado esta vulnerabilidad. SIN EMBARGO, aún no está parcheada en todos los clientes de Minecraft.
Esta herramienta sirve para parchear clientes y protegerlos contra la vulnerabilidad, ya que todos son vulnerables. Todo lo que un atacante tiene que hacer es poner un payload en el chat del juego y todos los clientes conectados se verán afectados.
ESTA NO ES UNA SOLUCIÓN PERMANENTE. ESTO ES SOLO UN PARCHE ÚNICO EN CADA JAR DEL CLIENTE. ACTUALIZAR TUS VERSIONES DE MC O INSTALAR NUEVAS NO SERÁ AFECTADO POR ESTE PARCHE Y DEBERÁS EJECUTARLO DE NUEVO.
Este parche modifica cada una de las configuraciones de archivos de registro en tus jars de MC, reemplazando %msg con %msg{nolookups}.
Las versiones estarán disponibles en la pestaña de versiones.