
हालिया log4j2 RCE भेद्यता (CVE-2021-44228) के निवारण के लिए उपकरण
log4j-remediation-toolsCVE-2021-44228
log4j2भेद्यता का पता लगाने और उसे दोहराने के लिए उपकरण
find-vulnerabilities: अनुमानित रूप से (heuristically) निर्धारित करें कि चल रहा JVM भेद्य है या नहींconfirm-vulnerabilities: 100% सटीकता के साथ निर्धारित करें कि चल रहा JVM भेद्य है या नहींये दोनों उपकरण मशीन पर चल रही सभी JVM प्रक्रियाओं को स्कैन करते हैं, और एक CSV रिपोर्ट तैयार करते हैं जिसमें बताया जाता है कि कौन सी प्रक्रियाएँ भेद्य हो सकती हैं / हैं।
उपयोग की विस्तृत जानकारी के लिए find-vulnerabilities/ और के संबंधित README देखें।
यहाँ कुछ ट्रेड-ऑफ दिए गए हैं जो यह तय करने में आपकी मदद करेंगे कि आपके उपयोग-मामले के लिए कौन सा उपकरण सही है:
find-vulnerabilities चलाना कम जोखिम भरा है, लेकिन इसमें निम्नलिखित को अनदेखा करने की संभावना है:
log4j2 के गैर-मानक / पैच किए गए रिलीज़confirm-vulnerabilities JVM Attach API का उपयोग करता है जो:
यह प्रोजेक्ट प्रतिक्रिया और योगदान का स्वागत करता है; हालाँकि, हम आपके अनुरोधों का जवाब देने या उन्हें ट्राइएज करने में धीमे हो सकते हैं। हम आपके धैर्य की सराहना करते हैं।
यह प्रोजेक्ट MIT लाइसेंस का उपयोग करता है।
इस प्रोजेक्ट ने Stripe की आचार संहिता अपनाई है।