
Herramientas para remediar la reciente vulnerabilidad RCE de log4j2 (CVE-2021-44228)
log4j-remediation-toolsHerramientas para encontrar y reproducir la vulnerabilidad CVE-2021-44228 de
log4j2
find-vulnerabilities: determinar heurísticamente si una JVM en ejecución es vulnerableconfirm-vulnerabilities: determinar con un 100% de precisión si una JVM en ejecución es vulnerableAmbas herramientas escanean todos los procesos JVM en ejecución en una máquina y producen un informe CSV sobre qué procesos pueden ser / son vulnerables.
Consulte los README correspondientes de find-vulnerabilities/ y confirm-vulnerabilities/ para obtener detalles de uso.
Aquí hay algunas compensaciones que le ayudarán a determinar qué herramienta es adecuada para su caso de uso:
find-vulnerabilities tiene bajo riesgo de ejecutarse, pero tiene la posibilidad de omitir:
log4j2confirm-vulnerabilities utiliza la API de Attach de JVM, la cual:
Este proyecto agradece los comentarios y contribuciones; sin embargo, es posible que seamos lentos en responder o clasificar sus solicitudes. Agradecemos su paciencia.
Este proyecto utiliza la licencia MIT.
Este proyecto ha adoptado el Código de conducta de Stripe.