log4jshield — Log4j Shield - 高速⚡、スケーラブルで使いやすい Log4j 脆弱性 CVE-2021-44228 検出・修正ツール | Kitploit
xsultan/log4jshieldlog4jshield
Log4j Shield - 高速⚡、スケーラブルで使いやすい Log4j 脆弱性 CVE-2021-44228 検出・修正ツール
13324年前
コミュニティで最も使われているツールを見つけましょう。
Log4j Shield - 高速 ⚡、スケーラブルで使いやすいファインダー兼パッチャー
Log4jの脆弱性を見逃さない
このツールを使用すると、Apache Log4J脆弱性CVE-2021-44228の影響を受けるすべてのJARファイルをスキャンし、その場でパッチを適用できます。
機能
- ライブラリの命名規則に関係なく、システム内の脆弱性をスキャンします。
- ネストされたライブラリ、圧縮・連結されたライブラリ内の脆弱性を深くスキャンします。
- システムまたはディレクトリ内のすべてのJava ARchive(JAR)、WAR、EAR、AARのレポートを作成します。レポートには安全なもの(資産管理用)と脆弱なJARが含まれます。
- 驚くほど高速 ⚡、スケーラブルで使いやすい(20,000以上のJARがあるシステムでも約3分で処理します)。
デモ
必要条件
- 特にありません。システムに適したスクリプトを入手するだけです。
インストール
git clone https://github.com/xsultan/log4jshield.git
cd log4jshield
chmod +x log4jshield.sh
- 呼び出し可能にしたい場合は、スクリプトを
bin フォルダに移動します。
export PATH=$PATH:$(cd -)/log4jshield.sh
使い方
-
目的のディレクトリに移動するか、cd / と入力してルートパスに移動します。
-
次にツールを実行します。
./log4jshield.sh
これにより、すべてのJARのスキャンが開始され、ツールを実行したパスにレポートが生成されます。
貢献
貢献は、オープンソースコミュニティを学び、刺激を受け、創造するための素晴らしい場にしています。皆様のあらゆる貢献を大いに感謝しています。
改善のための提案がある場合は、リポジトリをフォークしてプルリクエストを作成してください。また、単に「enhancement」タグを付けてIssueを開くこともできます。プロジェクトにスターを付けていただけると幸いです。重ねて感謝します!
- プロジェクトをフォークする
- 機能ブランチを作成する(
git checkout -b feature/AmazingFeature)
- 変更をコミットする(
git commit -m 'Add some AmazingFeature')
- ブランチにプッシュする(
git push origin feature/AmazingFeature)
- プルリクエストを開く
連絡先