
Script Bash para detectar sistemas explotables por Log4j (CVE-2021-44228) escaneando procesos Java en ejecución en busca de componentes log4j-core vulnerables sin explotación.
Un atacante que pueda controlar mensajes de registro o parámetros de mensajes de registro puede ejecutar código arbitrario cargado desde servidores LDAP cuando la sustitución de búsqueda de mensajes está habilitada.
Este script ayudará a detectar la explotación de log4j a partir del proceso en ejecución. Ayuda a encontrar si algún sistema es explotable o no, sin explotar realmente el código.
Intentará obtener los procesos que usan Java y verificar el componente log4j-core.
Nota: El script está escrito en bash y utiliza dos paquetes (zip, unzip) que son necesarios para ejecutar el script.
MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Productos afectados y no afectados de Apache: https://blogs.apache.org/security/entry/cve-2021-44228
Historial de versiones de log4j: https://logging.apache.org/log4j/2.x/changes-report.html
Video detallado de Java Brains: https://www.youtube.com/watch?v=uyq8yxWO1ls