
Fixes CVE-2021-44228 in log4j by patching JndiLookup class
Este agente corrige a vulnerabilidade crítica CVE-2021-44228 no log4j aplicando um patch na classe JndiLookup, conforme recomendado aqui.
AVISO: isto não substitui a atualização adequada para o log4j 2.15.0, onde esta vulnerabilidade foi corrigida definitivamente. Use este agente APENAS SE, e SOMENTE SE, você não puder atualizar o log4j em sua aplicação.
O agente pode ser executado no JRE 8 ou superior, em qualquer aplicação (incluindo clientes e servidores Minecraft).
Isso desabilitará completamente o JNDI no log4j. Se você precisar desta funcionalidade, não utilize este agente.
-javaagent:/caminho/para/agente/log4j-vulnerability-patcher-agent.jar ao comando de inicialização da sua aplicaçãoExemplo de linha de comando:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
Se tudo estiver correto, na inicialização o agente exibirá [Log4jVulnerabilityPatcherAgent] JndiLookup foi corrigido, vulnerabilidade resolvida!.
Você precisará do JDK 8, Maven e Git.
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package