Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4j — 패치된 Log4j 1.2.17 라이브러리로, 취약한 JMSAppender 클래스를 제거하여 CVE-2021-4104를 완화하며, 영향을 받는 애플리케이션의 드롭인 교체용으로 설계되었습니다. | Kitploit
도구/GitHubGitHub/open-aims/log4j
Vulnerability AnalysisDevSecOpsSupply Chain Security
GitHubopen-aims/log4j

log4j

패치된 Log4j 1.2.17 라이브러리로, 취약한 JMSAppender 클래스를 제거하여 CVE-2021-4104를 완화하며, 영향을 받는 애플리케이션의 드롭인 교체용으로 설계되었습니다.

저장소 보기
4년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4j 버전 1.2.17-aims

이 jar는 CVE-2021-4104로부터 보호하기 위해 생성되었습니다.

Log4j v1 라이브러리의 직접적인 대체품으로 사용하기 위한 것입니다.

Log4j 1.2 프로젝트 페이지: https://logging.apache.org/log4j/1.2/

Apache 2.0 라이선스: https://www.apache.org/licenses/LICENSE-2.0

사용법

이것을 pom.xml에 추가하세요

root@kitploit:~
<project ...>
    <repositories>
        <!-- GitHub의 Open AIMS maven 저장소 -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

의존성 중 하나가 다른 버전의 log4j를 사용하는 경우, 의존성 선언의 exclusions 그룹으로 해당 항목을 제외하세요.

예시:

root@kitploit:~
<project ...>
    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        <dependency>
            <groupId>uk.ac.rdg.resc</groupId>
            <artifactId>edal-xml-catalogue</artifactId>
            <version>1.2.4</version>
            <type>jar</type>

            <exclusions>
                <exclusion>
                    <groupId>log4j</groupId>
                    <artifactId>log4j</artifactId>
                </exclusion>
            </exclusions>

        </dependency>

        ...
    </dependencies>

</project>

프로젝트가 GitHub workflow로 관리되는 경우, maven-settings.xml 파일에 github_openaims 저장소에 대한 자격 증명을 추가하는 것을 잊지 마세요:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- 테스트 실행 또는 패키지 빌드 시 Open-AIMS 의존성을 해결하기 위해 GitHub 서버에서 사용됨 -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

jar 생성 방법

이 jar가 생성된 방법:

원본 파일 복사

로컬 maven 저장소에서 이 프로젝트로 jar를 복사하세요:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

JAR 수정

참조: https://access.redhat.com/security/cve/CVE-2021-4104

문제가 되는 클래스를 제거하세요:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Maven Open-AIMS에 MVN 라이브러리로 배포

GitHub에서 새 릴리스를 생성하세요

도구 다운로드