
أدوات لمعالجة الثغرة الأمنية log4j2 RCE الأخيرة (CVE-2021-44228)
log4j-remediation-toolsأدوات لإيجاد وإعادة إنتاج CVE-2021-44228
log4j2الضعف
find-vulnerabilities: تحديد بشكل استدلالي ما إذا كانت JVM قيد التشغيل معرضة للخطرconfirm-vulnerabilities: تحديد بدقة 100% ما إذا كانت JVM قيد التشغيل معرضة للخطركلا الأداتين تمسح جميع عمليات JVM قيد التشغيل على الجهاز، وتنتج تقرير CSV حول أي العمليات قد تكون / تكون معرضة للخطر.
اطلع على ملفات README المقابلة لـ find-vulnerabilities/ و للحصول على تفاصيل الاستخدام.
confirm-vulnerabilities/فيما يلي بعض المقايضات لمساعدتك في تحديد الأداة المناسبة لحالة الاستخدام الخاصة بك:
find-vulnerabilities منخفض المخاطر للتشغيل، ولكن لديه احتمالية فقدان:
log4j2confirm-vulnerabilities يستخدم واجهة JVM Attach API والتي:
يرحب هذا المشروع بالملاحظات والمساهمات؛ ومع ذلك، قد نكون بطيئين في الرد على طلباتك أو فرزها. نقدر صبرك.
يستخدم هذا المشروع ترخيص MIT.
اعتمد هذا المشروع مدونة قواعد السلوك من Stripe.