
Utiliza Tai-e para identificar la vulnerabilidad Log4shell (también conocida como CVE-2021-44228)
Este es un proyecto de muestra que utiliza Tai-e para identificar la vulnerabilidad Log4Shell (también conocida como CVE-2021-44228) y sus rutas de activación.
Video relacionado (en chino): https://www.bilibili.com/video/BV1dV411F781
Clone este repositorio mediante Git:
git clone https://github.com/Tai-e/CVE-2021-44228.git
Ejecute el siguiente comando en su terminal (se requiere Java 17+ en su sistema):
./gradlew run
Revise los archivos taint-flow-graph.dot y tai-e.log en el directorio de salida ./output para los resultados.
Opcional: puede usar el siguiente comando para transformar el archivo dot a un archivo svg en el directorio ./output
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
Este repositorio está basado en la Plantilla Tai-e.