Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4j — Librería Log4j 1.2.17 parcheada con la clase vulnerable JMSAppender eliminada para mitigar CVE-2021-4104, pensada como un reemplazo directo para aplicaciones afectadas. | Kitploit
Herramientas/GitHubGitHub/open-aims/log4j
Análisis de VulnerabilidadesDevSecOpsSeguridad de Cadena de Suministro
GitHubopen-aims/log4j

log4j

Librería Log4j 1.2.17 parcheada con la clase vulnerable JMSAppender eliminada para mitigar CVE-2021-4104, pensada como un reemplazo directo para aplicaciones afectadas.

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4j versión 1.2.17-aims

Este jar fue creado para proteger contra CVE-2021-4104.

Está diseñado para usarse como reemplazo directo de las librerías Log4j v1.

Página del proyecto Log4j 1.2: https://logging.apache.org/log4j/1.2/

Licencia Apache 2.0: https://www.apache.org/licenses/LICENSE-2.0

Uso

Agrega esto a tu pom.xml

root@kitploit:~
<project ...>
    <repositories>
        <!-- Repositorio maven de Open AIMS en GitHub -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

Si una de las dependencias usa otra versión de log4j, exclúyela con el grupo de exclusiones en la declaración de la dependencia.

Ejemplo:

root@kitploit:~
<project ...> ... <dependencies> <dependency> <groupId>au.gov.aims</groupId> <artifactId>log4j</artifactId> <version>1.2.17-aims</version> </dependency> <dependency> <groupId>uk.ac.rdg.resc</groupId> <artifactId>edal-xml-catalogue</artifactId> <version>1.2.4</version> <type>jar</type> <exclusions> <exclusion> <groupId>log4j</groupId> <artifactId>log4j</artifactId> </exclusion> </exclusions> </dependency> ... </dependencies> </project>

Si el proyecto está gestionado por el flujo de trabajo de GitHub, no olvides agregar las credenciales para el repositorio github_openaims en tu archivo maven-settings.xml:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- Usado por el servidor de GitHub para resolver dependencias de Open-AIMS al ejecutar pruebas o compilar el paquete -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

Creación del jar

Cómo se creó este jar:

Copiando los archivos originales

Copia el jar desde tu repositorio maven local a este proyecto:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

Modificando el JAR

Referencia: https://access.redhat.com/security/cve/CVE-2021-4104

Elimina la clase problemática:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Desplegar en Maven Open-AIMS como librería MVN

Crea un nuevo release en GitHub

Descargar herramienta