
Werkzeuge zur Behebung der kürzlichen log4j2 RCE-Schwachstelle (CVE-2021-44228)
log4j-remediation-toolsWerkzeuge zum Auffinden und Reproduzieren der CVE-2021-44228
log4j2-Sicherheitslücke
find-vulnerabilities: heuristisch bestimmen, ob eine laufende JVM verwundbar istconfirm-vulnerabilities: mit 100%iger Genauigkeit bestimmen, ob eine laufende JVM verwundbar istBeide Werkzeuge scannen alle laufenden JVM-Prozesse auf einem Rechner und erstellen einen CSV-Bericht darüber, welche Prozesse möglicherweise / tatsächlich verwundbar sind.
Weitere Einzelheiten zur Verwendung findest du in den entsprechenden READMEs für find-vulnerabilities/ und confirm-vulnerabilities/.
Hier sind ein paar Abwägungen, die dir helfen zu entscheiden, welches Werkzeug für deinen Anwendungsfall das richtige ist:
find-vulnerabilities ist mit geringem Risiko auszuführen, kann aber Folgendes übersehen:
log4j2confirm-vulnerabilities verwendet die JVM-Attach-API, die:
Dieses Projekt begrüßt Feedback und Beiträge; wir reagieren jedoch möglicherweise langsam auf deine Anfragen oder bearbeiten sie nur verzögert. Wir danken dir für deine Geduld.
Dieses Projekt verwendet die MIT-Lizenz.
Dieses Projekt hat den Verhaltenskodex von Stripe übernommen.