
Un outil RASP conçu pour la défense contre la vulnérabilité log4j2 CVE-2021-44228. Un module Runtime Application Self-Protection spécifiquement conçu pour la défense contre l'exécution de code à distance (RCE) de log4j2 (CVE-2021-44228).
Ce projet est une version locale de CloudArmor spécifiquement conçue pour se défendre contre Log4j2 CVE-2021-44228. Aucune connexion réseau n'est requise pour exécuter ce projet.
Veuillez faire des tests avant de le déployer en environnement de production.
Le module d'auto-protection des applications utilise la technologie RASP pour injecter des sondes dans les applications Java. La détection de log4j2 est obtenue en détectant le contexte d'exécution, ce qui peut également offrir une protection pour les programmes métier non-Web.
Le module de défense bloquera par défaut l'injection JNDI initiée via log4j2.
Il convient de noter que bien qu'Oracle ne charge plus les classes distantes via JNDI par défaut dans 6u211, 7u201, 8u191 et 11.0.1, les attaquants ont découvert que l'exécution de commandes à distance peut toujours être réalisée via des composants tiers tels que tomcat-el.
Ce projet comprend deux packages JAR, rasp-loader.jar et rasp-core.jar, qui ont été compilés dans dist.
Le module d'auto-protection prend en charge une installation normale et une installation sans redémarrage.
Ajoutez -javaagent:rasp-loader.jar à la liste des arguments du script de démarrage du programme Java.
Exemple : pour les applications SpringBoot, modifiez la liste des arguments pour ajouter java -javaagent:rasp-loader.jar -jar springboot.jar
Exécutez java -jar rasp-loader.jar, puis suivez les invites pour injecter dans des processus JVM spécifiques.


Exécutez build.sh
Prend en charge JDK de la version 6 à 16.