
Dépôt contenant toutes les informations, scripts, etc. liées à CVE-2021-44228
Ceci est un dépôt public de Wortell contenant des informations, des liens, des fichiers et d'autres éléments liés aux vulnérabilités de Log4j.
En raison de vulnérabilités dans log4j 2.17.0, il est désormais recommandé de mettre à jour vers la version 2.17.1
| CVE | Score | Description |
|---|---|---|
| CVE-2021-44228 | 10.0 | Une vulnérabilité d'exécution de code à distance affectant les versions de Log4j de 2.0-beta9 à 2.14.1 (Corrigée dans la version 2.15.0) |
| CVE-2021-45046 | 9.0 | Une fuite d'informations et une vulnérabilité d'exécution de code à distance affectant les versions de Log4j de 2.0-beta9 à 2.15.0, à l'exclusion de 2.12.2 (Corrigée dans la version 2.16.0) |
| CVE-2021-45105 | 7.5 | Une vulnérabilité de déni de service affectant les versions de Log4j de 2.0-beta9 à 2.16.0 (Corrigée dans la version 2.17.0) |
| CVE-2021-44832 | 6.6 | Une vulnérabilité d'exécution de code à distance affectant les versions Log4j2 2.0-beta7 à 2.17.0 (à l'exclusion des correctifs de sécurité 2.3.2 et 2.12.4) |

Voici quelques options pour essayer de trouver des applications qui utilisent Log4j et qui pourraient potentiellement être exploitées :
Florian Roth a également publié une excellente règle YARA : https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

VX-underground maintient une bibliothèque d'échantillons de familles de malwares qui ont été vus abusant de la CVE log4j : https://samples.vx-underground.org/samples/Families/Log4J%20Malware/
Échantillons de versions de la bibliothèque log4j pour aider à valider les scanners/détecteurs log4j : https://github.com/mergebase/log4j-samples/
Microsoft Sentinel fournit un environnement de laboratoire de recherche Log4Shell CVE-2021-44228 pour tester et en apprendre davantage sur la vulnérabilité : https://github.com/Cyb3rWard0g/log4jshell-lab
! IMPORTANT ! Les exploits sont continuellement développés. Assurez-vous toujours de travailler avec la dernière version des scanners. Il est vérifié que les scanners utilisés ci-dessous tiennent compte du fait que la version 2.17.1 de log4j est recommandée.
Identifiez les appareils potentiellement vulnérables en utilisant https://github.com/NCSC-NL/log4shell/blob/main/software/README.md - C'est une tâche chronophage, mais vous devez le faire de toute façon, alors commencez vite !
Lancez un scan pour vérifier les applications/dépendances Java vulnérables en utilisant : https://github.com/dtact/divd-2021-00038--log4j-scanner avec la commande divd-2021-00038--log4j-scanner.exe {target-path} et surveillez les fichiers classés comme vulnérables.
| Version |
|---|
python3 log4shell-detector.py -p c:\ et surveillez les tentatives d'exploitation.Voici des spécialistes de Wortell qui bloguent sur LOG4J :


| Classification |
|---|
| 2.12.4 | Sûr |
| 2.17.1 | Sûr |
| 2.3.2 | Sûr |
| 2.16.0 | OK |
| 2.15.0 | OK |
| < 2.15.0 | Vulnérable |