
Ferramentas para remediar a recente vulnerabilidade RCE do log4j2 (CVE-2021-44228)
log4j-remediation-toolsFerramentas para encontrar e reproduzir a vulnerabilidade CVE-2021-44228 do
log4j2
find-vulnerabilities: determina heuristicamente se uma JVM em execução é vulnerávelconfirm-vulnerabilities: determina com 100% de precisão se uma JVM em execução é vulnerávelAmbas as ferramentas escaneiam todos os processos JVM em execução em uma máquina e produzem um relatório CSV sobre quais processos podem ser / são vulneráveis.
Consulte os READMEs correspondentes de find-vulnerabilities/ e confirm-vulnerabilities/ para detalhes de uso.
Aqui estão algumas compensações para ajudá-lo a determinar qual ferramenta é adequada para o seu caso de uso:
find-vulnerabilities tem baixo risco de execução, mas pode deixar de detectar:
log4j2confirm-vulnerabilities usa a JVM Attach API, que:
Este projeto acolhe feedback e contribuições; no entanto, podemos ser lentos para responder ou triar suas solicitações. Agradecemos sua paciência.
Este projeto usa a licença MIT.
Este projeto adotou o Código de conduta da Stripe.