
CVE-2021-44228
Ein Angreifer, der Logmeldungen oder Parameter von Logmeldungen kontrollieren kann, kann beliebigen Code ausführen, der von LDAP-Servern geladen wird, wenn die Substitution von Nachrichten-Lookups aktiviert ist.
Dieses Skript hilft, den log4j-Exploit im laufenden Prozess zu erkennen. Es hilft herauszufinden, ob ein System ausnutzbar ist oder nicht, ohne den Code tatsächlich auszunutzen.
Es wird versuchen, Prozesse zu finden, die Java verwenden, und nach der Komponente log4j-core suchen.
Hinweis: Das Skript ist in Bash geschrieben und benötigt zwei Pakete (zip, unzip), die zum Ausführen des Skripts erforderlich sind.
MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Betroffene und nicht betroffene Produkte von Apache: https://blogs.apache.org/security/entry/cve-2021-44228
Versionsgeschichte von log4j: https://logging.apache.org/log4j/2.x/changes-report.html
Detailliertes Video von Java Brains: https://www.youtube.com/watch?v=uyq8yxWO1ls