
Una herramienta RASP (módulo de autoprotección de aplicaciones en tiempo de ejecución) específicamente diseñada para la defensa contra la vulnerabilidad RCE de log4j2 (CVE-2021-44228).
Este proyecto es una versión local de CloudArmor construida específicamente para defender Log4j2 CVE-2021-44228. No se requiere conexión de red para ejecutar este proyecto.
Por favor, REALICE PRUEBAS antes de implementarlo en un entorno de producción.
El módulo de autodefensa de aplicaciones utiliza tecnología RASP para inyectar sondas en aplicaciones Java. La detección de log4j2 se logra detectando el contexto de ejecución, lo que también puede proporcionar protección para programas comerciales no Web.
El módulo de defensa bloqueará por defecto la inyección JNDI iniciada a través de log4j2.
Vale la pena señalar que, aunque Oracle ya no carga clases remotas a través de JNDI por defecto en 6u211, 7u201, 8u191 y 11.0.1, los atacantes han descubierto que la ejecución remota de comandos aún se puede lograr a través de componentes de terceros como tomcat-el.
Este proyecto incluye dos paquetes JAR, rasp-loader.jar y rasp-core.jar, que se han compilado en dist.
El módulo de autodefensa soporta instalación normal y sin reinicio.
Agregue -javaagent:rasp-loader.jar a la lista de argumentos del script de inicio del programa Java
Ejemplo: para aplicaciones SpringBoot, modifique la lista de argumentos para agregar java -javaagent:rasp-loader.jar -jar springboot.jar
Ejecute java -jar rasp-loader.jar y siga las instrucciones para inyectar en procesos JVM específicos


Ejecute build.sh
Soporta JDK desde la versión 6 hasta la 16