## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAHARNOOBY-LOG4J-VULNERABILITY-PATCHER-AGENT
# log4j-vulnerability-patcher-agent
Этот агент исправляет критическую уязвимость CVE-2021-44228 в log4j, внося исправления в класс `JndiLookup`, как рекомендовано здесь.
**ПРЕДУПРЕЖДЕНИЕ: это не замена надлежащего обновления до log4j 2.15.0** , где эта уязвимость была исправлена окончательно. Используйте этот агент **ТОЛЬКО ЕСЛИ вы не можете обновить log4j в своем приложении**.
Агент может работать на JRE 8 и выше, в любом приложении (включая клиенты и серверы Minecraft).
Это полностью отключит `JNDI` в log4j. Если вам нужна эта функциональность, не используйте этот агент.
## Как использовать
1. Загрузите JAR-файл агента или соберите его самостоятельно
2. Добавьте аргумент командной строки `-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar` в команду запуска вашего приложения
Пример командной строки:
root@kitploit:~
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar