
Repository mit allen Informationen, Skripten usw. im Zusammenhang mit CVE-2021-44228
Dies ist ein öffentliches Repository von Wortell, das Informationen, Links, Dateien und andere Elemente im Zusammenhang mit den Schwachstellen von Log4j enthält.
Aufgrund von Schwachstellen in log4j 2.17.0 wird nun empfohlen, auf Version 2.17.1 zu patchen.
| CVE | Score | Beschreibung |
|---|---|---|
| CVE-2021-44228 | 10.0 | Eine Remote-Code-Ausführung-Schwachstelle, die Log4j-Versionen von 2.0-beta9 bis 2.14.1 betrifft (behoben in Version 2.15.0) |
| CVE-2021-45046 | 9.0 | Eine Schwachstelle für Informationsleck und Remote-Code-Ausführung, die Log4j-Versionen von 2.0-beta9 bis 2.15.0 betrifft, mit Ausnahme von 2.12.2 (behoben in Version 2.16.0) |
| CVE-2021-45105 | 7.5 | Eine Denial-of-Service-Schwachstelle, die Log4j-Versionen von 2.0-beta9 bis 2.16.0 betrifft (behoben in Version 2.17.0) |
| CVE-2021-44832 | 6.6 | Eine Remote-Code-Ausführung-Schwachstelle, die Log4j2-Versionen 2.0-beta7 bis 2.17.0 betrifft (mit Ausnahme der Sicherheitsfixversionen 2.3.2 und 2.12.4) |

Hier sind einige Optionen, um Anwendungen zu finden, die Log4j verwenden und potenziell missbraucht werden könnten:
Florian Roth hat auch eine großartige YARA-Regel veröffentlicht: https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

VX-underground unterhält eine Bibliothek von Beispielen aus Malware-Familien, die nachweislich die log4j-CVE missbraucht haben: https://samples.vx-underground.org/samples/Families/Log4J%20Malware/
Beispiele von log4j-Bibliotheksversionen zur Validierung von log4j-Scannern/Detektoren: https://github.com/mergebase/log4j-samples/
Microsoft Sentinel bietet eine CVE-2021-44228 Log4Shell Research Lab-Umgebung zum Testen und Lernen über die Schwachstelle: https://github.com/Cyb3rWard0g/log4jshell-lab
! WICHTIG ! Exploits werden kontinuierlich weiterentwickelt. Stellen Sie immer sicher, dass Sie mit der neuesten Version der Scanner arbeiten. Es wurde bestätigt, dass die unten verwendeten Scanner berücksichtigen, dass Version 2.17.1 von log4j empfohlen wird.
Identifizieren Sie potenziell verwundbare Geräte mit https://github.com/NCSC-NL/log4shell/blob/main/software/README.md - Dies ist eine zeitaufwändige Aufgabe, aber Sie müssen sie trotzdem erledigen, also beginnen Sie besser schnell!
Führen Sie einen Scan durch, um auf verwundbare Java-Anwendungen/Abhängigkeiten zu prüfen, mit: https://github.com/dtact/divd-2021-00038--log4j-scanner mit dem Befehl divd-2021-00038--log4j-scanner.exe {Zielpfad} und achten Sie auf Dateien, die als verwundbar eingestuft wurden.
python3 log4shell-detector.py -p c:\ und achten Sie auf Ausnutzungsversuche.Hier bloggen Wortell-Spezialisten über LOG4J:


| Version |
|---|
| Klassifizierung |
|---|
| 2.12.4 | Sicher |
| 2.17.1 | Sicher |
| 2.3.2 | Sicher |
| 2.16.0 | In Ordnung |
| 2.15.0 | In Ordnung |
| < 2.15.0 | Verwundbar |