
Un repositorio/ centro de información integral para toda la información relacionada con la vulnerabilidad log4j.

LOG4J es un software Apache de código abierto basado en Java utilizado para servicios de registro.
La vulnerabilidad Log4j permite la ejecución remota de código con solo escribir una cadena específica en un cuadro de texto; funciona en todos los programas que usan la librería Log4j.
| Lista de afectados | Enlaces relacionados |
|---|---|
| Marcas | YfryTchsGD github enlace que nos da una lista de servicios, componentes o fabricantes afectados ( Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ...etc) |
| Software | Publicado por Nationaal Cyber Security Centrum , enlace de github. (Adobe,EC2, AWS API gateway,DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CYber ARk, Dell, FOrtinet,Fujitsu, IBM, JuniperNetworks, .......etc) |
Hay muchos materiales disponibles en Internet a estas alturas; añado algunos aquí. Asegúrate de leer los recursos antes de usarlos.
He escrito un código sencillo para escanear la vulnerabilidad Log4j.
wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash
| Creado por | Entorno de laboratorio |
|---|---|
** Se actualizará con más información en los próximos días ...
| Fuente | Enlaces relacionados |
|---|
| Hotpatch para Apache Log4j servicios de seguridad de AWS para proteger contra, detectar y responder a la vulnerabilidad Log4j Mitigación del problema de seguridad de Apache log4j para clientes de EKS, ECS y Fargate | |
| Directiva de emergencia 22-02 de la Agencia de Seguridad de Infraestructura y Ciberseguridad Mitigar la vulnerabilidad Apache Log4j Apache Log4j Guía de vulnerabilidad de CISA | |
| Guía para prevenir, detectar y buscar la explotación de la vulnerabilidad Log4j 2 | |
| he escrito un simple script bash para hacer un escaneo rápido básico. Inspeccionar código Copiar código | |
| Comprueba si tu servidor tiene la vulnerabilidad Java Log4j, Enlace del blog , Tutorial de YouTube , enlace de github | |
Enlace del sitio web, incluye una herramienta basada en web para identificar los servidores afectados por CVE-2021-44228 | |
| Realiza dos comprobaciones específicas: cabeceras HTTP y solicitud HTTP GET, enlace de github | |
| log4j PowerShell Checker enlace de github | |
| Un escáner totalmente automatizado, preciso y extenso para encontrar hosts log4j vulnerables, enlace de github | |
| ADIL SOYBALI | Log4j-RCE-Scanner, escanea la vulnerabilidad de ejecución remota de comandos CVE-2021-44228 en Apache Log4j en múltiples direcciones. enlace de github |
| Bytecode Detector, escanea todos los procesos java en ejecución en busca de archivos log4j vulnerables. NO es invasivo y NO requiere que detengas tu aplicación. También comprueba si el programa incluye artefactos que reempaquetaron o recompilaron los JAR vulnerables de log4j enlace de github | |
| Log4j Quick Guía de referencia rápida de Log4j (QRG) Live Log4J Rastreador mundial de amenazas Herramienta de búsqueda gratuita y específica de Log4j |
| & JohnHammond |
| Solar, explotando log4j |
| Log4j RCE, este desafío cubre la última RCE en Log4j |
| Revisa la vulnerabilidad Log4J (también conocida como Log4Shell), su uso actual en redes y demuestra el exploit en un entorno aislado |