
Repositorio que contiene toda la información, scripts, etc. relacionados con CVE-2021-44228
Este es un repositorio público de Wortell que contiene información, enlaces, archivos y otros elementos relacionados con las vulnerabilidades de Log4j.
Debido a vulnerabilidades en log4j 2.17.0, ahora se recomienda actualizar a la versión 2.17.1.
| CVE | Puntuación | Descripción |
|---|---|---|
| CVE-2021-44228 | 10.0 | Una vulnerabilidad de ejecución remota de código que afecta a Log4j desde la versión 2.0-beta9 hasta la 2.14.1 (corregida en la versión 2.15.0) |
| CVE-2021-45046 | 9.0 | Una vulnerabilidad de fuga de información y ejecución remota de código que afecta a Log4j desde la versión 2.0-beta9 hasta la 2.15.0, excluyendo la 2.12.2 (corregida en la versión 2.16.0) |
| CVE-2021-45105 | 7.5 | Una vulnerabilidad de denegación de servicio que afecta a Log4j desde la versión 2.0-beta9 hasta la 2.16.0 (corregida en la versión 2.17.0) |
| CVE-2021-44832 | 6.6 | Una vulnerabilidad de ejecución remota de código que afecta a Log4j2 desde la versión 2.0-beta7 hasta la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) |

Aquí hay algunas opciones para intentar encontrar aplicaciones que usen Log4j y que podrían ser explotadas:
Florian Roth también publicó una excelente regla YARA: https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

VX-underground mantiene una biblioteca de muestras de familias de malware que se ha visto abusando del CVE de log4j: https://samples.vx-underground.org/samples/Families/Log4J%20Malware/
Muestras de versiones de la librería log4j para ayudar a validar escáneres/detectores de log4j: https://github.com/mergebase/log4j-samples/
Microsoft Sentinel proporciona un entorno de laboratorio de investigación CVE-2021-44228 Log4Shell para probar y aprender más sobre la vulnerabilidad: https://github.com/Cyb3rWard0g/log4jshell-lab
¡IMPORTANTE! Las explotaciones se desarrollan continuamente. Asegúrese siempre de trabajar con la versión más reciente de los escáneres. Se ha verificado que los escáneres utilizados a continuación tienen en cuenta que se recomienda la versión 2.17.1 de log4j.
Identifique posibles dispositivos vulnerables utilizando https://github.com/NCSC-NL/log4shell/blob/main/software/README.md - Esta es una tarea que consume tiempo, pero debe hacerla de todas formas, ¡así que mejor empezar rápido!
Ejecute un escaneo para verificar aplicaciones/dependencias Java vulnerables utilizando: https://github.com/dtact/divd-2021-00038--log4j-scanner con el comando divd-2021-00038--log4j-scanner.exe {ruta-destino} y revise los archivos que hayan sido clasificados como vulnerables.
python3 log4shell-detector.py -p c:\ y revise los intentos de explotación.Aquí hay especialistas de Wortell blogueando sobre LOG4J:


| Versión |
|---|
| Clasificación |
|---|
| 2.12.4 | Segura |
| 2.17.1 | Segura |
| 2.3.2 | Segura |
| 2.16.0 | Aceptable |
| 2.15.0 | Aceptable |
| < 2.15.0 | Vulnerable |