Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4j — 已修补的 Log4j 1.2.17 库,移除了存在漏洞的 JMSAppender 类以缓解 CVE-2021-4104,旨在作为受影响应用程序的直接替代品。 | Kitploit
工具/GitHubGitHub/open-aims/log4j
漏洞分析DevSecOps供应链安全
GitHubopen-aims/log4j

log4j

已修补的 Log4j 1.2.17 库,移除了存在漏洞的 JMSAppender 类以缓解 CVE-2021-4104,旨在作为受影响应用程序的直接替代品。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Log4j 版本 1.2.17-aims

此 jar 包旨在防范 CVE-2021-4104。

它旨在作为 Log4j v1 库的直接替代品。

Log4j 1.2 项目页面:https://logging.apache.org/log4j/1.2/

Apache 2.0 许可证:https://www.apache.org/licenses/LICENSE-2.0

使用方法

将此添加到您的 pom.xml 中

root@kitploit:~
<project ...>
    <repositories>
        <!-- Open AIMS maven 仓库位于 GitHub 上 -->
        <repository>
            <id>github_openaims</id>
            <name>GitHub Open-AIMS repo</name>
            <url>https://maven.pkg.github.com/open-AIMS/*</url>
        </repository>
    </repositories>

    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        ...
    </dependencies>
</project>

如果某个依赖项使用了其他版本的 log4j, 请在依赖声明中使用 exclusions 组将其排除。

示例:

root@kitploit:~
<project ...>
    ...

    <dependencies>
        <dependency>
            <groupId>au.gov.aims</groupId>
            <artifactId>log4j</artifactId>
            <version>1.2.17-aims</version>
        </dependency>

        <dependency>
            <groupId>uk.ac.rdg.resc</groupId>
            <artifactId>edal-xml-catalogue</artifactId>
            <version>1.2.4</version>
            <type>jar</type>

            <exclusions>
                <exclusion>
                    <groupId>log4j</groupId>
                    <artifactId>log4j</artifactId>
                </exclusion>
            </exclusions>

        </dependency>

        ...
    </dependencies>

</project>

如果项目由 GitHub workflow 管理,请不要忘记在您的 maven-settings.xml 文件中为 github_openaims 仓库添加凭据:

root@kitploit:~
<settings ...>
    ...
    <servers>
        <!-- 由 GitHub 服务器使用,用于在运行测试或构建包时解析 Open-AIMS 依赖项 -->
        <server>
            <id>github_openaims</id>
            <username>${env.GITHUB_USERNAME}</username>
            <password>${env.GITHUB_TOKEN}</password>
        </server>
    </servers>
</settings>

jar 包的创建

此 jar 包的创建方式:

复制原始文件

将 jar 包从您的本地 maven 仓库复制到此项目:

root@kitploit:~
$ cp ~/.m2/repository/log4j/log4j/1.2.17/log4j-1.2.17.jar jar/log4j-1.2.17-aims.jar

修改 JAR

参考:https://access.redhat.com/security/cve/CVE-2021-4104

移除有问题的类:

root@kitploit:~
$ zip -q -d jar/log4j-1.2.17-aims.jar org/apache/log4j/net/JMSAppender.class

在 Maven Open-AIMS 中作为 MVN 库部署

在 GitHub 上创建新版本

下载工具