
Bash स्क्रिप्ट जो Log4j (CVE-2021-44228) के शोषण योग्य सिस्टम का पता लगाने के लिए चल रही Java प्रक्रियाओं को स्कैन करके बिना शोषण के संवेदनशील log4j-core घटकों की पहचान करती है।
एक हमलावर जो लॉग संदेशों या लॉग संदेश मापदंडों को नियंत्रित कर सकता है, जब संदेश लुकअप प्रतिस्थापन सक्षम होता है, तो LDAP सर्वरों से लोड किए गए मनमाने कोड को निष्पादित कर सकता है।
यह स्क्रिप्ट चल रही प्रक्रिया से log4j शोषण का पता लगाने में मदद करेगी। यह बिना वास्तव में कोड का शोषण किए, यह पता लगाने में मदद करती है कि कोई सिस्टम शोषण योग्य है या नहीं।
यह java का उपयोग करने वाली प्रक्रियाओं को प्राप्त करने का प्रयास करेगी और log4j-core घटक की जाँच करेगी।
नोट: स्क्रिप्ट bash में लिखी गई है, और स्क्रिप्ट चलाने के लिए दो पैकेजों (zip, unzip) की आवश्यकता है।
MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Apache के प्रभावित और अप्रभावित उत्पाद: https://blogs.apache.org/security/entry/cve-2021-44228
log4j का रिलीज़ इतिहास: https://logging.apache.org/log4j/2.x/changes-report.html
Java Brains द्वारा विस्तृत वीडियो: https://www.youtube.com/watch?v=uyq8yxWO1ls