
Ein zentrales Repository / Informations-Hub für alle Informationen im Zusammenhang mit der Log4j-Sicherheitslücke.

LOG4J ist eine quelloffene, auf Java basierende Apache-Software, die für Protokollierungsdienste verwendet wird.
Die Log4j-Sicherheitslücke ermöglicht die Remote-Ausführung von Code, indem einfach eine bestimmte Zeichenfolge in ein Textfeld eingegeben wird. Sie wirkt auf jedes Programm, das die Log4j-Bibliothek verwendet.
| Betroffene | Verwandte Links |
|---|---|
| Marken | YfryTchsGD github Link gibt uns eine Liste betroffener Dienste, Komponenten oder Hersteller (Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ... usw.) |
| Software | Veröffentlicht vom Nationaal Cyber Security Centrum, github link. (Adobe, EC2, AWS API Gateway, DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache, Cisco, CyberArk, Dell, Fortinet, Fujitsu, IBM, JuniperNetworks, ... usw.) |
Es gibt mittlerweile eine Menge Materialien im Internet. Ich füge hier einige hinzu. Stellen Sie sicher, dass Sie die Ressourcen lesen, bevor Sie sie verwenden.
Ich habe einen einfachen Code geschrieben, um auf die log4j-Sicherheitslücke zu scannen.
wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash
| Erstellt von | Laborumgebung |
|---|
** Ich werde in den kommenden Tagen weitere Informationen hinzufügen ...**
| Quelle | Verwandte Links |
|---|
| Hotpatch für Apache Log4j AWS-Sicherheitsdienste zum Schutz vor, Erkennung und Reaktion auf die Log4j-Sicherheitslücke Minderung des Apache log4j-Sicherheitsproblems für EKS-, ECS- und Fargate-Kunden | |
| Notfall-Direktive 22-02 der Cybersecurity and Infrastructure Security Agency Mitigate Apache Log4j Vulnerability Apache Log4j Leitfaden zu Sicherheitslücken von CISA | |
| Leitfaden zur Verhinderung, Erkennung und Suche nach der Ausnutzung der Log4j 2-Sicherheitslücke | |
| Ich habe ein einfaches Bash-Skript geschrieben, um einen grundlegenden Schnellscan durchzuführen. Code ansehen Code kopieren | |
| Überprüfen Sie Ihren Server auf die Java Log4j-Sicherheitslücke, Blog-Link , YouTube-Tutorial , GitHub-Link | |
Webseiten-Link, Es enthält ein webbasiertes Tool zur Identifizierung der betroffenen Server CVE-2021-44228 | |
| Führt zwei spezifische Prüfungen durch: HTTP-Header und HTTP-GET-Anfrage, GitHub-Link | |
| log4j PowerShell Checker GitHub-Link | |
| Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden anfälliger log4j-Hosts, GitHub-Link | |
| ADIL SOYBALI | Log4j-RCE-Scanner, scannt nach der Remote-Befehlsausführungs-Sicherheitslücke CVE-2021-44228 auf Apache Log4j an mehreren Adressen. GitHub-Link |
| Bytecode Detector, scannt alle laufenden Java-Prozesse auf anfällige log4j-Dateien. Es ist NICHT invasiv und erfordert KEINEN Stopp Ihrer Anwendung. Es prüft auch, ob das Programm Artefakte enthält, die die anfälligen log4j-JARs neu gebündelt oder neu kompiliert haben. GitHub-Link | |
| Log4j Quick Reference Guide (QRG) Live Log4J Worldwide Threat Tracker Kostenloses gezieltes Log4j Search Tool |
| & JohnHammond | Solar, Ausnutzung von log4j |
| Log4j RCE, Diese Übung behandelt die neueste RCE in Log4j | |
| Überprüfen Sie die Log4J- (auch als Log4Shell bekannte) Sicherheitslücke, ihre aktuelle Nutzung in Netzwerken und demonstrieren Sie den Exploit in einer Sandbox-Umgebung |