Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j — Патченная библиотека Log4j 1.2.17 с удалённым уязвимым классом JMSAppender для устранения CVE-2021-4104, предназначенная как замена без изменения кода для затронутых приложений. | Kitploit
Инструменты/GitHubGitHub/open-aims/log4j
Анализ уязвимостейDevSecOpsБезопасность Цепочки Поставок
GitHubopen-aims/log4j

log4j

Патченная библиотека Log4j 1.2.17 с удалённым уязвимым классом JMSAppender для устранения CVE-2021-4104, предназначенная как замена без изменения кода для затронутых приложений.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Log4j версия 1.2.17-aims

Этот jar-файл был создан для защиты от CVE-2021-4104.

Он предназначен для использования в качестве прямой замены библиотек Log4j v1.

Страница проекта Log4j 1.2: https://logging.apache.org/log4j/1.2/

Лицензия Apache 2.0: https://www.apache.org/licenses/LICENSE-2.0

Использование

Добавьте это в ваш pom.xml

root@kitploit:~
<project ...>
    <repositories>
        <!-- Open AIMS maven repository on GitHub -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

Если одна из зависимостей использует другую версию log4j, исключите её с помощью группы exclusions в объявлении зависимости.

Пример:

root@kitploit:~
<project ...>
    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        <dependency>
            <groupId>uk.ac.rdg.resc</groupId>
            <artifactId>edal-xml-catalogue</artifactId>
            <version>1.2.4</version>
            <type>jar</type>

            <exclusions>
                <exclusion>
                    <groupId>log4j</groupId>
                    <artifactId>log4j</artifactId>
                </exclusion>
            </exclusions>

        </dependency>

        ...
    </dependencies>

</project>

Если проект управляется через GitHub workflow, не забудьте добавить учётные данные для репозитория github_openaims в ваш файл maven-settings.xml:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- Used by GitHub server to resolve Open-AIMS dependencies when running tests or building the package -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

Создание jar-файла

Как был создан этот jar-файл:

Копирование исходных файлов

Скопируйте jar-файл из вашего локального maven-репозитория в этот проект:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

Изменение JAR

Ссылка: https://access.redhat.com/security/cve/CVE-2021-4104

Удалите проблемный класс:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

Развёртывание в Maven Open-AIMS как библиотеки MVN

Создайте новый релиз на GitHub

Скачать инструмент