Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mc-log4j-patcher — Correzione lato server di CVE-2021-44228 per server Minecraft. | Kitploit
Strumenti/GitHubGitHub/oopsiewoopsie/mc-log4j-patcher
Analisi delle VulnerabilitàSicurezza della Supply Chain
GitHuboopsiewoopsie/mc-log4j-patcher

mc-log4j-patcher

Correzione lato server di CVE-2021-44228 per server Minecraft.

Vedi Repository
714 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mc-log4j-patcher

Sostituisce la vecchia versione di Log4j2 (vulnerabile - CVE-2021-44228) con l'ultima (2.15.0) che contiene il fix per la RCE JNDI.
Testato su Spigot 1.12.2, PaperSpigot 1.8.8, PaperSpigot 1.17.1

Questo strumento è pensato per correggere server attualmente non supportati, come PaperSpigot 1.8.8
Prima di usare questo strumento, verifica se il software del tuo server dispone di una release ufficiale che risolve la vulnerabilità.

Utilizzo:
java -jar patcher.jar <old-server.jar> <fixed-server.jar>

Download patcher.jar

Se usi PaperSpigot, il file "old-server.jar" deve essere quello situato in "cache/patched.jar" e non il wrapper paperclip.jar.
Al termine del processo, devi sostituire il vecchio jar del server con quello "fixed-server.jar".

Esempio di utilizzo con PaperSpigot 1.17.1

root@kitploit:~
server$ java -jar patcher.jar cache/patched_1.17.1.jar server.jar
Input file  : cache/patched_1.17.1.jar
Output file : server.jar
Processing original Jar file...
Adding nolookups to log4j2.xml ... Done
Adding Log4j2 2.15.0 (core+api+iostreams)... 
(You can likely ignore this) : duplicate entry: META-INF/MANIFEST.MF
(You can likely ignore this) : duplicate entry: META-INF/NOTICE
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.xml
(You can likely ignore this) : duplicate entry: META-INF/services/javax.annotation.processing.Processor
(You can likely ignore this) : duplicate entry: META-INF/LICENSE
(You can likely ignore this) : duplicate entry: META-INF/DEPENDENCIES
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.xml
Finished

E poi per avviare il server:

root@kitploit:~
server$ java -jar server.jar nogui
System Info: Java 16 (Eclipse OpenJ9 VM openj9-0.27.0) Host: Linux 5.4.0-81-generic (amd64)
Loading libraries, please wait...

...(server loading log)...
Scarica lo strumento