Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j — Bibliothèque Log4j 1.2.17 corrigée, avec la classe vulnérable JMSAppender supprimée pour atténuer la CVE-2021-4104, conçue comme un remplacement direct pour les applications concernées. | Kitploit
Outils/GitHubGitHub/open-aims/log4j
Analyse des VulnérabilitésDevSecOpsSécurité de la Chaîne Logistique
GitHubopen-aims/log4j

log4j

Bibliothèque Log4j 1.2.17 corrigée, avec la classe vulnérable JMSAppender supprimée pour atténuer la CVE-2021-4104, conçue comme un remplacement direct pour les applications concernées.

Voir le dépôt
4il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4j version 1.2.17-aims

Ce jar a été créé pour protéger contre CVE-2021-4104.

Il est destiné à être utilisé comme remplacement direct des bibliothèques Log4j v1.

Page du projet Log4j 1.2 : https://logging.apache.org/log4j/1.2/

Licence Apache 2.0 : https://www.apache.org/licenses/LICENSE-2.0

Utilisation

Ajoutez ceci à votre pom.xml

root@kitploit:~
<project ...>
    <repositories>
        <!-- Dépôt maven Open AIMS sur GitHub -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

Si l'une des dépendances utilise une autre version de log4j, excluez-la avec le groupe d'exclusions dans la déclaration de dépendance.

Exemple :

root@kitploit:~
<project ...>
    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        <dependency>
            <groupId>uk.ac.rdg.resc</groupId>
            <artifactId>edal-xml-catalogue</artifactId>
            <version>1.2.4</version>
            <type>jar</type>

            <exclusions>
                <exclusion>
                    <groupId>log4j</groupId>
                    <artifactId>log4j</artifactId>
                </exclusion>
            </exclusions>

        </dependency>

        ...
    </dependencies>

</project>

Si le projet est géré par un workflow GitHub, n'oubliez pas d'ajouter les identifiants pour le dépôt github_openaims dans votre fichier maven-settings.xml :

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- Utilisé par le serveur GitHub pour résoudre les dépendances Open-AIMS lors de l'exécution des tests ou de la compilation du package -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

Création du jar

Comment ce jar a été créé :

Copie des fichiers d'origine

Copiez le jar depuis votre dépôt maven local vers ce projet :

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

Modification du JAR

Référence : https://access.redhat.com/security/cve/CVE-2021-4104

Supprimez la classe problématique :

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Déploiement dans Maven Open-AIMS en tant que bibliothèque MVN

Créez une nouvelle version sur GitHub

Télécharger l’outil