
Ein RASP-Tool zur Abwehr der log4j2 CVE-2021-44228-Schwachstelle. Ein Runtime Application Self-Protection-Modul, das speziell für die log4j2 RCE (CVE-2021-44228) Abwehr entwickelt wurde.
Dieses Projekt ist eine lokale Version von CloudArmor, die speziell zur Abwehr von Log4j2 CVE-2021-44228 entwickelt wurde. Für den Betrieb ist keine Netzwerkverbindung erforderlich.
Bitte TESTEN SIE VOR DER BEREITSTELLUNG in der Produktionsumgebung.
Das Anwendungsselbstschutzmodul verwendet RASP-Technologie, um Sonden in Java-Anwendungen zu injizieren. Die Erkennung von log4j2 erfolgt durch Erkennung des Ausführungskontexts, was auch Schutz für Nicht-Web-Geschäftsprogramme bieten kann.
Das Schutzmodul blockiert standardmäßig die über log4j2 initiierte JNDI-Injektion.
Es ist erwähnenswert, dass Oracle zwar in 6u211, 7u201, 8u191 und 11.0.1 standardmäßig keine Remote-Klassen mehr über JNDI lädt, Angreifer jedoch herausgefunden haben, dass die Remote-Befehlsausführung über Drittanbieterkomponenten wie tomcat-el immer noch möglich ist.
Dieses Projekt enthält zwei JAR-Pakete, rasp-loader.jar und rasp-core.jar, die in dist kompiliert wurden.
Das Selbstschutzmodul unterstützt normale und neustartfreie Installation.
Fügen Sie -javaagent:rasp-loader.jar zur Argumentliste des Java-Programm-Startskripts hinzu.
Beispiel: Ändern Sie bei SpringBoot-Anwendungen die Argumentliste, um java -javaagent:rasp-loader.jar -jar springboot.jar anzuhängen.
Führen Sie java -jar rasp-loader.jar aus und folgen Sie den Anweisungen, um in bestimmte JVM-Prozesse zu injizieren.


Führen Sie build.sh aus
Unterstützt JDK von Version 6 bis 16