
log4j2 CVE-2021-44228 भेद्यता के खिलाफ बचाव के लिए एक RASP उपकरण। एक रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन मॉड्यूल विशेष रूप से log4j2 RCE (CVE-2021-44228) बचाव के लिए डिज़ाइन किया गया।
यह प्रोजेक्ट CloudArmor का एक स्थानीय संस्करण है जो विशेष रूप से Log4j2 CVE-2021-44228 से बचाव के लिए बनाया गया है। इस प्रोजेक्ट को चलाने के लिए किसी नेटवर्क कनेक्शन की आवश्यकता नहीं है।
कृपया इसे प्रोडक्शन एनवायरनमेंट में डिप्लॉय करने से पहले परीक्षण करें।
एप्लिकेशन सेल्फ-डिफेंस मॉड्यूल Java अनुप्रयोगों में प्रोब इंजेक्ट करने के लिए RASP तकनीक का उपयोग करता है। log4j2 का पता लगाना निष्पादन संदर्भ का पता लगाकर प्राप्त किया जाता है, जो गैर-वेब व्यावसायिक कार्यक्रमों के लिए भी सुरक्षा प्रदान कर सकता है।
डिफेंस मॉड्यूल डिफ़ॉल्ट रूप से log4j2 के माध्यम से शुरू किए गए JNDI इंजेक्शन को ब्लॉक करेगा।
यह ध्यान देने योग्य है कि हालांकि Oracle अब 6u211, 7u201, 8u191 और 11.0.1 में डिफ़ॉल्ट रूप से JNDI के माध्यम से रिमोट क्लासेस लोड नहीं करता है, हमलावरों ने पता लगाया है कि tomcat-el जैसे तृतीय-पक्ष घटकों के माध्यम से रिमोट कमांड निष्पादन अभी भी किया जा सकता है।
इस प्रोजेक्ट में दो JAR पैकेज शामिल हैं, rasp-loader.jar और rasp-core.jar, जिन्हें dist में कंपाइल किया गया है।
सेल्फ-डिफेंस मॉड्यूल सामान्य और रीस्टार्ट-मुक्त स्थापना का समर्थन करता है।
Java प्रोग्राम स्टार्टअप स्क्रिप्ट आर्गुमेंट सूची में -javaagent:rasp-loader.jar जोड़ें
उदाहरण: SpringBoot अनुप्रयोगों के लिए, तर्क सूची को संशोधित करके java -javaagent:rasp-loader.jar -jar springboot.jar जोड़ें
java -jar rasp-loader.jar निष्पादित करें, और विशिष्ट JVM प्रक्रियाओं में इंजेक्ट करने के लिए संकेतों का पालन करें


build.sh चलाएँ
JDK संस्करण 6 से 16 तक का समर्थन