
نص Bash لاكتشاف الأنظمة القابلة للاستغلال بـ Log4j (CVE-2021-44228) عن طريق فحص عمليات Java الجارية بحثًا عن مكونات log4j-core الضعيفة دون استغلال.
يمكن للمهاجم الذي يتحكم في رسائل السجل أو معاملات رسائل السجل تنفيذ تعليمات برمجية عشوائية يتم تحميلها من خوادم LDAP عندما يكون استبدال البحث في الرسائل مفعّلاً.
سيساعد هذا السكربت في اكتشاف استغلال log4j من العملية الجارية. يساعد في معرفة ما إذا كان أي نظام قابلًا للاستغلال أم لا، دون استغلال الكود فعليًا.
سيحاول جلب العمليات التي تستخدم جافا والتحقق من مكوّن log4j-core.
ملاحظة: السكربت مكتوب بلغة bash، ويعتمد على حزمتين (zip, unzip) مطلوبتين لتشغيل السكربت.
MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
المنتجات المتأثرة وغير المتأثرة من Apache: https://blogs.apache.org/security/entry/cve-2021-44228
سجل إصدارات log4j: https://logging.apache.org/log4j/2.x/changes-report.html
فيديو مفصل من Java Brains: https://www.youtube.com/watch?v=uyq8yxWO1ls