
Tai-eを活用してLog4shell(別名CVE-2021-44228)の脆弱性を特定する
これは、Tai-e を利用して Log4Shell (別名 CVE-2021-44228) の脆弱性とそのトリガーパスを特定するサンプルプロジェクトです。
関連動画(中国語): https://www.bilibili.com/video/BV1dV411F781
Git でこのリポジトリをクローンします:
git clone https://github.com/Tai-e/CVE-2021-44228.git
ターミナルで次のコマンドを実行します(システムに Java 17 以上が必要です):
./gradlew run
結果については、出力ディレクトリ ./output 内の taint-flow-graph.dot と tai-e.log を確認してください。
オプション:以下のコマンドを使用して、./output ディレクトリ内の dot ファイルを svg ファイルに変換できます。
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
このリポジトリは Tai-e Template をベースにしています。