
Utilize Tai-e to identify the Log4shell (a.k.a. CVE-2021-44228) Vulnerability
Dies ist ein Beispielprojekt, das Tai-e nutzt, um die Log4Shell-Schwachstelle (auch bekannt als CVE-2021-44228) und ihre Trigger-Pfade zu identifizieren.
Zugehöriges Video (auf Chinesisch): https://www.bilibili.com/video/BV1dV411F781
Klonen Sie dieses Repository über Git:
git clone https://github.com/Tai-e/CVE-2021-44228.git
Führen Sie den folgenden Befehl in Ihrem Terminal aus (Java 17+ wird auf Ihrem System benötigt):
./gradlew run
Überprüfen Sie die Dateien taint-flow-graph.dot und tai-e.log im Ausgabeverzeichnis ./output auf die Ergebnisse.
Optional: Sie können den folgenden Befehl verwenden, um die Dot-Datei im Verzeichnis ./output in eine SVG-Datei umzuwandeln:
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
Dieses Repository basiert auf der Tai-e-Vorlage.