
أداة RASP (وحدة حماية ذاتية لتطبيقات وقت التشغيل) مصممة خصيصًا للدفاع ضد ثغرة log4j2 RCE (CVE-2021-44228).
هذا المشروع هو نسخة محلية من CloudArmor مصممة خصيصًا للدفاع عن Log4j2 CVE-2021-44228. لا يلزم وجود اتصال بالشبكة لتشغيل هذا المشروع.
يرجى إجراء الاختبار قبل النشر في بيئة الإنتاج.
تستخدم وحدة الدفاع الذاتي للتطبيقات تقنية RASP لحقن المجسات في تطبيقات Java. يتم تحقيق كشف log4j2 من خلال كشف سياق التنفيذ، والذي يمكنه أيضًا توفير الحماية لبرامج الأعمال غير الخاصة بالويب.
ستعمل وحدة الدفاع على حجب حقن JNDI الذي يتم بدؤه من خلال log4j2 بشكل افتراضي.
تجدر الإشارة إلى أنه على الرغم من أن Oracle لم يعد يقوم بتحميل الفئات البعيدة عبر JNDI بشكل افتراضي في الإصدارات 6u211 و7u201 و8u191 و11.0.1، إلا أن المهاجمين اكتشفوا أنه لا يزال من الممكن تنفيذ الأوامر عن بُعد من خلال مكونات طرف ثالث مثل tomcat-el.
يحتوي هذا المشروع على حزمتي JAR، rasp-loader.jar و rasp-core.jar، وقد تم تجميعهما في dist.
تدعم وحدة الدفاع الذاتي التثبيت العادي والتثبيت دون إعادة تشغيل.
أضف -javaagent:rasp-loader.jar إلى قائمة وسائط سكريبت بدء تشغيل برنامج Java
مثال: لتطبيقات SpringBoot، قم بتعديل قائمة الوسائط لإضافة java -javaagent:rasp-loader.jar -jar springboot.jar
قم بتشغيل java -jar rasp-loader.jar، واتبع التعليمات للحقن في عمليات JVM محددة


قم بتشغيل build.sh
يدعم JDK من الإصدار 6 إلى 16