Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j — パッチ適用済みのLog4j 1.2.17ライブラリ。脆弱性のあるJMSAppenderクラスを削除し、CVE-2021-4104を緩和することを目的としており、影響を受けるアプリケーション向けのドロップイン置換として設計されています。 | Kitploit
ツール/GitHubGitHub/open-aims/log4j
脆弱性分析DevSecOpsサプライチェーンセキュリティ
GitHubopen-aims/log4j

log4j

パッチ適用済みのLog4j 1.2.17ライブラリ。脆弱性のあるJMSAppenderクラスを削除し、CVE-2021-4104を緩和することを目的としており、影響を受けるアプリケーション向けのドロップイン置換として設計されています。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j バージョン 1.2.17-aims

このjarは、CVE-2021-4104 から保護するために作成されました。

Log4j v1ライブラリの直接的な代替品として使用することを目的としています。

Log4j 1.2 プロジェクトページ: https://logging.apache.org/log4j/1.2/

Apache 2.0 ライセンス: https://www.apache.org/licenses/LICENSE-2.0

使用方法

これを pom.xml に追加します

root@kitploit:~
<project ...>
    <repositories>
        <!-- GitHub上のOpen AIMS mavenリポジトリ -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

依存関係のいずれかが別のバージョンのlog4jを使用している場合は、 依存関係の宣言内のexclusionsグループでそれを除外してください。

例:

root@kitploit:~
<project ...>
    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        <dependency>
            <groupId>uk.ac.rdg.resc</groupId>
            <artifactId>edal-xml-catalogue</artifactId>
            <version>1.2.4</version>
            <type>jar</type>

            <exclusions>
                <exclusion>
                    <groupId>log4j</groupId>
                    <artifactId>log4j</artifactId>
                </exclusion>
            </exclusions>

        </dependency>

        ...
    </dependencies>

</project>

プロジェクトがGitHubワークフローで管理されている場合は、maven-settings.xml ファイル内の github_openaims リポジトリの認証情報を忘れずに追加してください:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- テスト実行時やパッケージビルド時にOpen-AIMS依存関係を解決するためにGitHubサーバーで使用されます -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

jarの作成方法

このjarがどのように作成されたか:

元のファイルのコピー

ローカルのmavenリポジトリからこのプロジェクトにjarをコピーします:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

JARの修正

参照: https://access.redhat.com/security/cve/CVE-2021-4104

問題のあるクラスを削除します:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Maven Open-AIMSにMVNライブラリとしてデプロイ

GitHubで新しいリリースを作成します

ツールをダウンロード