
Инструмент RASP для защиты от уязвимости log4j2 CVE-2021-44228. Модуль самозащиты приложений во время выполнения, специально разработанный для защиты от RCE в log4j2 (CVE-2021-44228).
Этот проект является локальной версией CloudArmor, специально созданной для защиты от Log4j2 CVE-2021-44228. Для работы этого проекта не требуется подключение к сети.
Пожалуйста, ПРОВЕДИТЕ ТЕСТИРОВАНИЕ перед развёртыванием в производственной среде.
Модуль самозащиты приложений использует технологию RASP для внедрения зондов в Java-приложения. Обнаружение log4j2 достигается за счёт анализа контекста выполнения, что также обеспечивает защиту для не-веб-бизнес-программ.
Модуль защиты по умолчанию блокирует JNDI-инъекции, инициированные через log4j2.
Стоит отметить, что хотя Oracle больше не загружает удалённые классы через JNDI по умолчанию в версиях 6u211, 7u201, 8u191 и 11.0.1, злоумышленники обнаружили, что удалённое выполнение команд всё ещё может быть достигнуто через сторонние компоненты, такие как tomcat-el.
Этот проект включает два JAR-пакета: rasp-loader.jar и rasp-core.jar, которые скомпилированы в dist.
Модуль самозащиты поддерживает обычную установку и установку без перезапуска.
Добавьте -javaagent:rasp-loader.jar в список аргументов скрипта запуска Java-программы
Пример: для приложений SpringBoot измените список аргументов, добавив java -javaagent:rasp-loader.jar -jar springboot.jar
Выполните java -jar rasp-loader.jar и следуйте инструкциям для внедрения в конкретные JVM-процессы


Запустите build.sh
Поддерживаются JDK с версии 6 по 16