
Инструменты для устранения недавней уязвимости RCE в log4j2 (CVE-2021-44228)
log4j-remediation-toolsИнструменты для поиска и воспроизведения уязвимости
log4j2CVE-2021-44228
find-vulnerabilities: эвристически определяет, уязвима ли запущенная JVMconfirm-vulnerabilities: со 100% точностью определяет, уязвима ли запущенная JVMОба инструмента сканируют все запущенные JVM-процессы на машине и создают CSV-отчёт о том, какие процессы могут быть / являются уязвимыми.
Подробности использования приведены в соответствующих README для find-vulnerabilities/ и confirm-vulnerabilities/.
Вот несколько компромиссных соображений, которые помогут вам решить, какой инструмент подходит для вашего случая:
find-vulnerabilities запускать нерискованно, но он может не обнаружить следующие случаи:
log4j2confirm-vulnerabilities использует JVM Attach API, который:
Этот проект приветствует обратную связь и вклад; однако мы можем медленно отвечать на ваши запросы или обрабатывать их. Мы ценим ваше терпение.
Этот проект использует лицензию MIT.
Этот проект принял Кодекс поведения Stripe.