
Utilize Tai-e to identify the Log4shell (a.k.a. CVE-2021-44228) Vulnerability
Ceci est un exemple de projet qui utilise Tai-e pour identifier la vulnérabilité Log4Shell (alias CVE-2021-44228) et ses chemins de déclenchement
Vidéo associée (en chinois) : https://www.bilibili.com/video/BV1dV411F781
Clonez ce dépôt via Git :
git clone https://github.com/Tai-e/CVE-2021-44228.git
Exécutez la commande suivante dans votre terminal (Java 17+ est requis sur votre système) :
./gradlew run
Consultez les fichiers taint-flow-graph.dot et tai-e.log dans le répertoire de sortie ./output pour les résultats.
Optionnel : vous pouvez utiliser la commande suivante pour convertir le fichier dot en fichier svg dans le répertoire ./output
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
Ce dépôt est basé sur le Tai-e Template.