Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j — Biblioteca Log4j 1.2.17 corrigida, com a classe vulnerável JMSAppender removida para mitigar a CVE-2021-4104, destinada a ser uma substituição direta para aplicações afetadas. | Kitploit
Ferramentas/GitHubGitHub/open-aims/log4j
Análise de VulnerabilidadesDevSecOpsSegurança da Cadeia de Suprimentos
GitHubopen-aims/log4j

log4j

Biblioteca Log4j 1.2.17 corrigida, com a classe vulnerável JMSAppender removida para mitigar a CVE-2021-4104, destinada a ser uma substituição direta para aplicações afetadas.

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4j versão 1.2.17-aims

Este jar foi criado para proteger contra CVE-2021-4104.

Ele foi feito para ser usado como uma substituição direta para as bibliotecas Log4j v1.

Página do projeto Log4j 1.2: https://logging.apache.org/log4j/1.2/

Licença Apache 2.0: https://www.apache.org/licenses/LICENSE-2.0

Uso

Adicione isto ao seu pom.xml

root@kitploit:~
<project ...>
    <repositories>
        <!-- Repositório maven Open AIMS no GitHub -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

Se uma das dependências usar outra versão do log4j, exclua-a com o grupo de exclusões na declaração da dependência.

Exemplo:

root@kitploit:~
<project ...> ... <dependencies> <dependency> <groupId>au.gov.aims</groupId> <artifactId>log4j</artifactId> <version>1.2.17-aims</version> </dependency> <dependency> <groupId>uk.ac.rdg.resc</groupId> <artifactId>edal-xml-catalogue</artifactId> <version>1.2.4</version> <type>jar</type> <exclusions> <exclusion> <groupId>log4j</groupId> <artifactId>log4j</artifactId> </exclusion> </exclusions> </dependency> ... </dependencies> </project>

Se o projeto for gerenciado pelo fluxo de trabalho do GitHub, não se esqueça de adicionar as credenciais para o repositório github_openaims no seu arquivo maven-settings.xml:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- Usado pelo servidor GitHub para resolver dependências Open-AIMS ao executar testes ou compilar o pacote -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

Criação do jar

Como este jar foi criado:

Copiando os arquivos originais

Copie o jar do seu repositório maven local para este projeto:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

Modificando o JAR

Referência: https://access.redhat.com/security/cve/CVE-2021-4104

Remova a classe problemática:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Implantar no Maven Open-AIMS como uma biblioteca MVN

Crie um novo release no GitHub

Baixar ferramenta