
مستودع/مركز معلومات شامل لكل المعلومات ذات الصلة بثغرات log4j.

LOG4J هي برمجية أباتشي مفتوحة المصدر مبنية على جافا وتُستخدم لخدمات تسجيل السجلات.
تسمح ثغرة Log4j بتنفيذ التعليمات البرمجية عن بُعد بمجرد كتابة سلسلة نصية محددة في حقل نصي، وتعمل على كل برنامج يستخدم مكتبة Log4j.
| قائمة المتأثرين | الروابط ذات الصلة |
|---|
| العلامات التجارية | YfryTchsGD github يعطينا الرابط قائمة بالخدمات أو المكونات أو الشركات المصنعة المتأثرة ( Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ...إلخ) |
| البرامج | نُشر من قبل Nationaal Cyber Security Centrum ، رابط github. (Adobe,EC2, AWS API gateway,DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CYber ARk, Dell, FOrtinet,Fujitsu, IBM, JuniperNetworks, .......إلخ) |
هناك الكثير من المواد المتاحة على الإنترنت حتى الآن، وسأضيف بعضها هنا. تأكد من قراءة الموارد قبل استخدامها.
لقد كتبت كودًا بسيطًا لفحص ثغرة log4j
wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash
| المصدر | الروابط ذات الصلة |
|---|---|
| Hotpatch لـ Apache Log4j خدمات أمان AWS للحماية من ثغرة Log4j واكتشافها والاستجابة لها التخفيف من مشكلة أمان Apache log4j لعملاء EKS وECS وFargate | |
| التوجيه الطارئ 22-02 الصادر عن وكالة الأمن السيبراني والبنية التحتية التخفيف من ثغرة Apache Log4j Apache Log4j إرشادات الثغرة من CISA | |
| إرشادات لمنع واكتشاف ومطاردة استغلال ثغرة Log4j 2 | |
| لقد كتبت نصًا برمجيًا بسيطًا بلغة bash لإجراء فحص سريع أساسي. فحص الكود نسخ الكود | |
| افحص خادمك بحثًا عن ثغرة Java Log4j، رابط المدونة ، درس يوتيوب ، رابط github | |
رابط الموقع، يأتي مع أداة قائمة على الويب لتحديد الخوادم المتأثرة بثغرة CVE-2021-44228 | |
| ينفذ فحصين محددين: ترويسات HTTP وطلب HTTP GET، رابط github | |
| أداة فحص log4j عبر PowerShell رابط github | |
| ماسح آلي بالكامل، دقيق وشامل للعثور على المضيفين المعرضين لثغرة log4j، |
| أُنشئ بواسطة | البيئة المخبرية |
|---|---|
| & JohnHammond | Solar، استغلال log4j |
| Log4j RCE، هذا التحدي يغطي أحدث ثغرة RCE في Log4j | |
| استعرض ثغرة Log4J (المعروفة أيضًا باسم Log4Shell) واستخدامها الحالي في الشبكات، وشاهد عرضًا توضيحيًا لـ الاستغلال في بيئة معزولة |
** سأقوم بتحديث المزيد من المعلومات في الأيام القادمة ...
| ADIL SOYBALI | Log4j-RCE-Scanner، يفحص ثغرة تنفيذ الأوامر عن بُعد CVE-2021-44228 على Apache Log4j في عناوين متعددة.رابط github |
| Bytecode Detector، يفحص جميع عمليات جافا الجارية بحثًا عن ملفات log4j المعرضة للثغرة. وهو ليس تدخليًا ولا يتطلب إيقاف تطبيقك. كما يتحقق أيضًا مما إذا كان البرنامج يتضمن مكونات أعادت حزمها أو إعادة تجميع ملفات JAR الخاصة بـ log4j المعرضة للثغرة رابط github |
| Log4j الدليل المرجعي السريع (QRG) مباشر Log4J متعقب التهديدات العالمي أداة بحث مجانية مستهدفة لـ Log4j |