
संवेदनशील LOG4J संस्करणों के लिए हैश
असुरक्षित LOG4J संस्करणों के लिए हैश
संगठनों को इन असुरक्षित संस्करणों की खोज में मदद करने के लिए बनाया गया है
https://www.lunasec.io/docs/blog/log4j-zero-day/
हैश के स्रोत: https://archive.apache.org/dist/logging/log4j/
संभवतः 1.X प्रभावित: https://github.com/apache/logging-log4j2/pull/608
संस्करण 1.0 असुरक्षित नहीं है: https://twitter.com/ceki/status/1469449618316533762?s=20
पता लगाने के नियम: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
VMware असुरक्षित: https://www.randori.com/blog/cve-2021-44228/
प्रूफ ऑफ कॉन्सेप्ट JNDI/LDAP सर्वर: https://github.com/veracode-research/rogue-jndi