
Corrige CVE-2021-44228 dans log4j en corrigeant la classe JndiLookup
Cet agent corrige la vulnérabilité critique CVE-2021-44228 dans log4j en patchant la classe JndiLookup, comme recommandé ici.
ATTENTION : cela ne remplace pas une mise à niveau appropriée vers log4j 2.15.0, où cette vulnérabilité a été corrigée définitivement. Utilisez cet agent SI, et SEULEMENT SI, vous ne pouvez pas mettre à niveau log4j dans votre application.
L'agent peut fonctionner sur JRE 8 et supérieur, dans n'importe quelle application (y compris les clients et serveurs Minecraft).
Cela désactivera complètement JNDI dans log4j. Si vous avez besoin de cette fonctionnalité, n'utilisez pas cet agent.
-javaagent:/chemin/vers/agent/log4j-vulnerability-patcher-agent.jar à la commande de démarrage de votre applicationExemple de ligne de commande :
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
Si tout est correct, au démarrage l'agent affichera [Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!.
Vous aurez besoin de JDK 8, Maven et Git.
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package