
Outils pour remédier à la récente vulnérabilité RCE de log4j2 (CVE-2021-44228)
log4j-remediation-toolsOutils pour trouver et reproduire la vulnérabilité CVE-2021-44228 de
log4j2
find-vulnerabilities : déterminer heuristiquement si une JVM en cours d'exécution est vulnérableconfirm-vulnerabilities : déterminer avec 100% de précision si une JVM en cours d'exécution est vulnérableCes deux outils analysent tous les processus JVM en cours d'exécution sur une machine et produisent un rapport CSV indiquant quels processus sont peut-être / sont vulnérables.
Consultez les README correspondants pour find-vulnerabilities/ et confirm-vulnerabilities/ pour les détails d'utilisation.
Voici quelques compromis pour vous aider à déterminer quel outil convient à votre cas d'utilisation :
find-vulnerabilities présente un faible risque d'exécution, mais peut omettre :
log4j2confirm-vulnerabilities utilise l'API JVM Attach qui :
Ce projet accueille favorablement les retours et contributions ; cependant, nous pourrions être lents à répondre ou à traiter vos demandes. Nous apprécions votre patience.
Ce projet utilise la licence MIT.
Ce projet a adopté le Code de conduite de Stripe.