
Strumenti per la correzione della recente vulnerabilità RCE di log4j2 (CVE-2021-44228)
log4j-remediation-toolsStrumenti per trovare e riprodurre la vulnerabilità CVE-2021-44228 di
log4j2
find-vulnerabilities: determina euristicamente se una JVM in esecuzione è vulnerabileconfirm-vulnerabilities: determina con precisione al 100% se una JVM in esecuzione è vulnerabileEntrambi questi strumenti analizzano tutti i processi JVM in esecuzione su una macchina e producono un report CSV sui processi che potrebbero essere / sono vulnerabili.
Consulta i README corrispondenti per find-vulnerabilities/ e confirm-vulnerabilities/ per i dettagli d'uso.
Ecco alcuni compromessi per aiutarti a determinare quale strumento è adatto al tuo caso d'uso:
find-vulnerabilities è a basso rischio da eseguire, ma può non rilevare:
log4j2confirm-vulnerabilities utilizza l'API JVM Attach, che:
Questo progetto accoglie feedback e contributi; tuttavia, potremmo essere lenti a rispondere o a gestire le tue richieste. Apprezziamo la tua pazienza.
Questo progetto utilizza la licenza MIT.
Questo progetto ha adottato il Codice di condotta di Stripe.