Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j — Libreria Log4j 1.2.17 patchata con la classe vulnerabile JMSAppender rimossa per mitigare CVE-2021-4104, pensata come sostituto drop-in per le applicazioni interessate. | Kitploit
Strumenti/GitHubGitHub/open-aims/log4j
Analisi delle VulnerabilitàDevSecOpsSicurezza della Supply Chain
GitHubopen-aims/log4j

log4j

Libreria Log4j 1.2.17 patchata con la classe vulnerabile JMSAppender rimossa per mitigare CVE-2021-4104, pensata come sostituto drop-in per le applicazioni interessate.

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4j versione 1.2.17-aims

Questo jar è stato creato per proteggere da CVE-2021-4104.

È pensato per essere utilizzato come sostituto diretto delle librerie Log4j v1.

Pagina del progetto Log4j 1.2: https://logging.apache.org/log4j/1.2/

Licenza Apache 2.0: https://www.apache.org/licenses/LICENSE-2.0

Utilizzo

Aggiungi questo al tuo pom.xml

root@kitploit:~
<project ...>
    <repositories>
        <!-- Repository Maven Open AIMS su GitHub -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

Se una delle dipendenze utilizza un'altra versione di log4j, escludila con il gruppo exclusions nella dichiarazione della dipendenza.

Esempio:

root@kitploit:~
<project ...>
    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        <dependency>
            <groupId>uk.ac.rdg.resc</groupId>
            <artifactId>edal-xml-catalogue</artifactId>
            <version>1.2.4</version>
            <type>jar</type>

            <exclusions>
                <exclusion>
                    <groupId>log4j</groupId>
                    <artifactId>log4j</artifactId>
                </exclusion>
            </exclusions>

        </dependency>

        ...
    </dependencies>

</project>

Se il progetto è gestito tramite GitHub workflow, non dimenticare di aggiungere le credenziali per il repository github_openaims nel tuo file maven-settings.xml:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- Utilizzato dal server GitHub per risolvere le dipendenze Open-AIMS durante l'esecuzione dei test o la creazione del pacchetto -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

Creazione del jar

Come è stato creato questo jar:

Copia dei file originali

Copia il jar dal tuo repository maven locale a questo progetto:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

Modifica del JAR

Riferimento: https://access.redhat.com/security/cve/CVE-2021-4104

Rimuovi la classe problematica:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Distribuzione in Maven Open-AIMS come libreria MVN

Crea una nuova release su GitHub

Scarica lo strumento