
CVE-2021-44228 마인크래프트 서버를 위한 서버 측 수정.
JNDI RCE 수정 사항이 포함된 최신 버전(2.15.0)으로 취약한(CVE-2021-44228) 이전 Log4j2 버전을 교체합니다.
Spigot 1.12.2, PaperSpigot 1.8.8, PaperSpigot 1.17.1에서 테스트됨
이 도구는 PaperSpigot 1.8.8과 같이 현재 지원되지 않는 서버를 수정하기 위한 것입니다.
이 도구를 사용하기 전에 현재 서버 소프트웨어에 취약점을 수정하는 공식 릴리스가 있는지 확인하십시오.
사용법:
java -jar patcher.jar <old-server.jar> <fixed-server.jar>
PaperSpigot을 사용하는 경우 "old-server.jar" 파일은 paperclip.jar 래퍼가 아닌 "cache/patched.jar"에 있는 파일이어야 합니다.
프로세스가 완료된 후에는 기존 서버 jar를 "fixed-server.jar"로 교체해야 합니다.
server$ java -jar patcher.jar cache/patched_1.17.1.jar server.jar
Input file : cache/patched_1.17.1.jar
Output file : server.jar
Processing original Jar file...
Adding nolookups to log4j2.xml ... Done
Adding Log4j2 2.15.0 (core+api+iostreams)...
(You can likely ignore this) : duplicate entry: META-INF/MANIFEST.MF
(You can likely ignore this) : duplicate entry: META-INF/NOTICE
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.xml
(You can likely ignore this) : duplicate entry: META-INF/services/javax.annotation.processing.Processor
(You can likely ignore this) : duplicate entry: META-INF/LICENSE
(You can likely ignore this) : duplicate entry: META-INF/DEPENDENCIES
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.xml
Finished
그런 다음 서버를 실행하려면:
server$ java -jar server.jar nogui
System Info: Java 16 (Eclipse OpenJ9 VM openj9-0.27.0) Host: Linux 5.4.0-81-generic (amd64)
Loading libraries, please wait...
...(server loading log)...