
Utilizza Tai-e per identificare la vulnerabilità Log4shell (nota anche come CVE-2021-44228).
Questo è un progetto di esempio che utilizza Tai-e per identificare la vulnerabilità Log4Shell (nota come CVE-2021-44228) e i suoi percorsi di innesco.
Video correlato (in cinese): https://www.bilibili.com/video/BV1dV411F781
Clona questo repository tramite Git:
git clone https://github.com/Tai-e/CVE-2021-44228.git
Esegui il seguente comando nel tuo terminale (è richiesto Java 17+ sul tuo sistema):
./gradlew run
Controlla il file taint-flow-graph.dot e tai-e.log nella directory di output ./output per i risultati.
Opzionale: puoi usare il seguente comando per trasformare il file dot in un file svg nella directory ./output
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
Questo repository è basato sul Tai-e Template.