
Utilize Tai-e to identify the Log4shell (a.k.a. CVE-2021-44228) Vulnerability
यह एक नमूना प्रोजेक्ट है जो Log4Shell (उर्फ CVE-2021-44228) कमजोरी और इसके ट्रिगर पथों की पहचान करने के लिए Tai-e का उपयोग करता है।
संबंधित वीडियो (चीनी में): https://www.bilibili.com/video/BV1dV411F781
इस रिपॉजिटरी को Git के माध्यम से क्लोन करें:
git clone https://github.com/Tai-e/CVE-2021-44228.git
अपने टर्मिनल में निम्न कमांड चलाएँ (आपके सिस्टम पर Java 17+ आवश्यक है):
./gradlew run
परिणामों के लिए आउटपुट निर्देशिका ./output में taint-flow-graph.dot और tai-e.log देखें।
वैकल्पिक: आप dot फ़ाइल को ./output निर्देशिका में svg फ़ाइल में बदलने के लिए निम्न कमांड का उपयोग कर सकते हैं:
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
यह रिपोजिटरी Tai-e Template पर आधारित है।