log4j-remediation-tools用于发现和复现 CVE-2021-44228
log4j2漏洞的工具
find-vulnerabilities: 启发式地判断正在运行的 JVM 是否易受攻击confirm-vulnerabilities: 以 100% 准确率确定正在运行的 JVM 是否易受攻击这两种工具都扫描机器上所有正在运行的 JVM 进程,并生成一个 CSV 报告,列出哪些进程可能/已经易受攻击。
请查看对应的 README 文件: find-vulnerabilities/ 和 confirm-vulnerabilities/ 以获取使用详情。
以下是一些权衡因素,可帮助您确定哪种工具适合您的使用场景:
find-vulnerabilities 运行风险较低,但可能遗漏以下情况:
log4j2confirm-vulnerabilities 使用 JVM Attach API,该 API:
本项目欢迎反馈和贡献;但我们可能响应较慢。感谢您的耐心。
本项目使用 MIT 许可证。
本项目采用了 Stripe 的 行为准则。