
Исправляет CVE-2021-44228 в log4j путём патчинга класса JndiLookup
Этот агент исправляет критическую уязвимость CVE-2021-44228 в log4j, внося исправления в класс JndiLookup, как рекомендовано здесь.
ПРЕДУПРЕЖДЕНИЕ: это не замена надлежащего обновления до log4j 2.15.0, где эта уязвимость была исправлена окончательно. Используйте этот агент ТОЛЬКО ЕСЛИ вы не можете обновить log4j в своем приложении.
Агент может работать на JRE 8 и выше, в любом приложении (включая клиенты и серверы Minecraft).
Это полностью отключит JNDI в log4j. Если вам нужна эта функциональность, не используйте этот агент.
-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar в команду запуска вашего приложенияПример командной строки:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
Если все в порядке, при запуске агент выведет [Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!.
Вам понадобятся JDK 8, Maven и Git.
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package