
Fixes CVE-2021-44228 in log4j by patching JndiLookup class
该代理通过修补 JndiLookup 类来修复 log4j 中的严重漏洞 CVE-2021-44228,如此处所述。
警告:这不能替代正确升级到 log4j 2.15.0,该版本已彻底修复此漏洞。请仅在且仅在无法升级应用中的 log4j 时使用此代理。
该代理可在 JRE 8 及以上版本运行,适用于任何应用程序(包括 Minecraft 客户端和服务器)。
这将完全禁用 log4j 中的 JNDI 功能。如需此功能,请勿使用此代理。
-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar示例命令行:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
如果一切正常,启动时代理会输出 [Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!。
你需要 JDK 8、Maven 和 Git。
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package