Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4j — पैच किया गया Log4j 1.2.17 लाइब्रेरी जिसमें कमजोर JMSAppender क्लास को हटा दिया गया है ताकि CVE-2021-4104 को कम किया जा सके, जिसे प्रभावित अनुप्रयोगों के लिए ड्रॉप-इन प्रतिस्थापन के रूप में उपयोग करने का इरादा है। | Kitploit
उपकरण/GitHubGitHub/open-aims/log4j
भेद्यता विश्लेषणDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubopen-aims/log4j

log4j

पैच किया गया Log4j 1.2.17 लाइब्रेरी जिसमें कमजोर JMSAppender क्लास को हटा दिया गया है ताकि CVE-2021-4104 को कम किया जा सके, जिसे प्रभावित अनुप्रयोगों के लिए ड्रॉप-इन प्रतिस्थापन के रूप में उपयोग करने का इरादा है।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Log4j संस्करण 1.2.17-aims

यह jar CVE-2021-4104 से सुरक्षा के लिए बनाया गया है।

इसे Log4j v1 लाइब्रेरीज़ के सीधे प्रतिस्थापन के रूप में उपयोग करने का इरादा है।

Log4j 1.2 प्रोजेक्ट पृष्ठ: https://logging.apache.org/log4j/1.2/

Apache 2.0 लाइसेंस: https://www.apache.org/licenses/LICENSE-2.0

उपयोग

इसे अपने pom.xml में जोड़ें

root@kitploit:~
<project ...>
    <repositories>
        <!-- GitHub पर Open AIMS maven रिपॉजिटरी -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

यदि कोई निर्भरता log4j के किसी अन्य संस्करण का उपयोग करती है, तो निर्भरता घोषणा में exclusions समूह के साथ उसे बाहर करें।

उदाहरण:

root@kitploit:~
<project ...> ... <dependencies> <dependency> <groupId>au.gov.aims</groupId> <artifactId>log4j</artifactId> <version>1.2.17-aims</version> </dependency> <dependency> <groupId>uk.ac.rdg.resc</groupId> <artifactId>edal-xml-catalogue</artifactId> <version>1.2.4</version> <type>jar</type> <exclusions> <exclusion> <groupId>log4j</groupId> <artifactId>log4j</artifactId> </exclusion> </exclusions> </dependency> ... </dependencies> </project>

यदि प्रोजेक्ट GitHub workflow द्वारा प्रबंधित है, तो अपनी maven-settings.xml फ़ाइल में github_openaims रिपॉजिटरी के लिए क्रेडेंशियल जोड़ना न भूलें:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- GitHub सर्वर द्वारा परीक्षण चलाते समय या पैकेज बनाते समय Open-AIMS निर्भरताओं को हल करने के लिए उपयोग किया जाता है -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

jar का निर्माण

यह jar कैसे बनाया गया:

मूल फ़ाइलों की प्रतिलिपि बनाना

अपने स्थानीय maven रिपॉजिटरी से jar को इस प्रोजेक्ट में कॉपी करें:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

JAR को संशोधित करना

संदर्भ: https://access.redhat.com/security/cve/CVE-2021-4104

समस्याग्रस्त क्लास को हटाएं:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Maven Open-AIMS में MVN लाइब्रेरी के रूप में तैनात करें

GitHub पर एक नया रिलीज़ बनाएं

टूल डाउनलोड करें