这是一个示例项目,利用Tai-e来识别Log4Shell(即CVE-2021-44228)漏洞及其触发路径。
相关视频(中文):https://www.bilibili.com/video/BV1dV411F781
通过Git克隆此仓库:
git clone https://github.com/Tai-e/CVE-2021-44228.git
在终端中运行以下命令(系统需要Java 17+):
./gradlew run
查看输出目录./output中的taint-flow-graph.dot和tai-e.log文件以获取结果。
可选:你可以使用以下命令将dot文件转换为svg文件,结果保存在./output目录中:
dot -Tsvg -o taint-flow-graph.svg taint-flow-graph.dot
此仓库基于Tai-e模板。