
Utilize Tai-e to identify the Log4shell (a.k.a. CVE-2021-44228) Vulnerability
이것은 Log4Shell (일명 CVE-2021-44228) 취약점과 그 트리거 경로를 식별하기 위해 Tai-e를 사용하는 샘플 프로젝트입니다.
관련 동영상 (중국어): https://www.bilibili.com/video/BV1dV411F781
다음 명령어로 이 저장소를 클론하세요:
git clone https://github.com/Tai-e/CVE-2021-44228.git
터미널에서 다음 명령어를 실행하세요 (시스템에 Java 17+가 필요합니다):
./gradlew run
결과를 확인하려면 출력 디렉토리 ./output의 taint-flow-graph.dot와 tai-e.log를 확인하세요.
선택 사항: ./output 디렉토리에서 dot 파일을 svg 파일로 변환하려면 다음 명령어를 사용할 수 있습니다:
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
이 레포지토리는 Tai-e 템플릿을 기반으로 합니다.