
Utilize Tai-e to identify the Log4shell (a.k.a. CVE-2021-44228) Vulnerability
Este é um projeto de exemplo que utiliza Tai-e para identificar a vulnerabilidade Log4Shell (também conhecida como CVE-2021-44228) e seus caminhos de acionamento.
Vídeo relacionado (em chinês): https://www.bilibili.com/video/BV1dV411F781
Clone este repositório via Git:
git clone https://github.com/Tai-e/CVE-2021-44228.git
Execute o seguinte comando no seu terminal (Java 17+ é necessário no seu sistema):
./gradlew run
Verifique os arquivos taint-flow-graph.dot e tai-e.log no diretório de saída ./output para os resultados.
Opcional: você pode usar o seguinte comando para transformar o arquivo dot em arquivo svg no diretório ./output
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
Este repositório é baseado no Tai-e Template.