
Uma ferramenta RASP para defesa contra a vulnerabilidade log4j2 CVE-2021-44228. Um módulo de Autoproteção de Aplicações em Tempo de Execução especificamente projetado para defesa contra RCE log4j2 (CVE-2021-44228).
Este projeto é uma versão local do CloudArmor, especificamente desenvolvida para defender o Log4j2 CVE-2021-44228. Não é necessária conexão de rede para executar este projeto.
Por favor, faça TESTES antes de implantá-lo em ambiente de produção.
O módulo de autodefesa da aplicação utiliza a tecnologia RASP para injetar sondas em aplicações Java. A detecção do log4j2 é alcançada detectando o contexto de execução, que também pode fornecer proteção para programas de negócios não Web.
O módulo de defesa bloqueará a injeção JNDI iniciada através do log4j2 por padrão.
Vale notar que, embora a Oracle não carregue mais classes remotas através do JNDI por padrão nas versões 6u211, 7u201, 8u191 e 11.0.1, os atacantes descobriram que a execução remota de comandos ainda pode ser realizada através de componentes de terceiros, como o tomcat-el.
Este projeto inclui dois pacotes JAR, rasp-loader.jar e rasp-core.jar, que foram compilados para dist.
O módulo de autodefesa suporta instalação normal e sem reinicialização.
Adicione -javaagent:rasp-loader.jar à lista de argumentos do script de inicialização do programa Java.
Exemplo: para aplicações SpringBoot, modifique a lista de argumentos para adicionar java -javaagent:rasp-loader.jar -jar springboot.jar
Execute java -jar rasp-loader.jar e siga as instruções para injetar em processos JVM específicos.


Execute build.sh
Suporta JDK da versão 6 à 16.