Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mc-log4j-patcher — CVE-2021-44228 серверное исправление для майнкрафт серверов. | Kitploit
Инструменты/GitHubGitHub/oopsiewoopsie/mc-log4j-patcher
Анализ уязвимостейБезопасность Цепочки Поставок
GitHuboopsiewoopsie/mc-log4j-patcher

mc-log4j-patcher

CVE-2021-44228 серверное исправление для майнкрафт серверов.

Репозиторий
7144 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mc-log4j-patcher

Заменяет старую (уязвимую - CVE-2021-44228) версию Log4j2 на новейшую (2.15.0), содержащую исправление JNDI RCE.
Протестировано на Spigot 1.12.2, PaperSpigot 1.8.8, PaperSpigot 1.17.1

Этот инструмент предназначен для исправления серверов, которые в настоящее время не поддерживаются, например PaperSpigot 1.8.8.
Пожалуйста, проверьте, есть ли у вашего текущего серверного программного обеспечения официальный релиз, исправляющий уязвимость, перед использованием этого инструмента.

Использование:
java -jar patcher.jar <old-server.jar> <fixed-server.jar>

Скачать patcher.jar

Если вы используете PaperSpigot, то файл "old-server.jar" должен быть тем, который находится в "cache/patched.jar", а не в обёртке paperclip.jar.
После завершения процесса вам нужно заменить ваш старый серверный jar на "fixed-server.jar".

Пример использования с PaperSpigot 1.17.1

root@kitploit:~
server$ java -jar patcher.jar cache/patched_1.17.1.jar server.jar
Input file  : cache/patched_1.17.1.jar
Output file : server.jar
Processing original Jar file...
Adding nolookups to log4j2.xml ... Done
Adding Log4j2 2.15.0 (core+api+iostreams)... 
(You can likely ignore this) : duplicate entry: META-INF/MANIFEST.MF
(You can likely ignore this) : duplicate entry: META-INF/NOTICE
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.xml
(You can likely ignore this) : duplicate entry: META-INF/services/javax.annotation.processing.Processor
(You can likely ignore this) : duplicate entry: META-INF/LICENSE
(You can likely ignore this) : duplicate entry: META-INF/DEPENDENCIES
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.xml
Finished

А затем для запуска сервера:

root@kitploit:~
server$ java -jar server.jar nogui
System Info: Java 16 (Eclipse OpenJ9 VM openj9-0.27.0) Host: Linux 5.4.0-81-generic (amd64)
Loading libraries, please wait...

...(server loading log)...
Скачать инструмент