
최근 log4j2 RCE 취약점(CVE-2021-44228)을 해결하기 위한 도구들
log4j-remediation-tools
log4j2취약점 CVE-2021-44228을 찾고 재현하기 위한 도구
find-vulnerabilities: 실행 중인 JVM이 취약한지 휴리스틱하게 판단합니다.confirm-vulnerabilities: 실행 중인 JVM이 취약한지 100% 정확도로 판단합니다.이 두 도구는 머신에서 실행 중인 모든 JVM 프로세스를 스캔하고, 취약할 수 있거나 취약한 프로세스에 대한 CSV 보고서를 생성합니다.
사용 세부 정보는 find-vulnerabilities/ 및 confirm-vulnerabilities/의 해당 README를 확인하세요.
사용 사례에 적합한 도구를 결정하는 데 도움이 되는 몇 가지 트레이드오프는 다음과 같습니다:
find-vulnerabilities는 실행 위험이 낮지만, 다음을 놓칠 가능성이 있습니다:
log4j2 릴리스confirm-vulnerabilities는 JVM Attach API를 사용하며, 다음 사항이 있습니다:
이 프로젝트는 피드백과 기여를 환영합니다. 다만, 요청에 대한 응답이나 분류가 느릴 수 있습니다. 양해 부탁드립니다.
이 프로젝트는 MIT 라이선스를 사용합니다.
이 프로젝트는 Stripe의 행동 강령을 채택했습니다.