
Utilize Tai-e to identify the Log4shell (a.k.a. CVE-2021-44228) Vulnerability
Это пример проекта, который использует Tai-e для идентификации уязвимости Log4Shell (также известной как CVE-2021-44228) и её путей срабатывания
Связанное видео (на китайском): https://www.bilibili.com/video/BV1dV411F781
Клонируйте этот репозиторий через Git:
git clone https://github.com/Tai-e/CVE-2021-44228.git
Выполните следующую команду в терминале (требуется Java 17+):
./gradlew run
Проверьте файлы taint-flow-graph.dot и tai-e.log в выходном каталоге ./output для просмотра результатов.
Опционально: вы можете использовать следующую команду для преобразования dot-файла в svg-файл в каталоге ./output
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
Этот репозиторий основан на Tai-e Template.