
CVE-2021-44228 से संबंधित सभी जानकारी, स्क्रिप्ट्स आदि वाला Repo
यह Wortell का एक सार्वजनिक रिपॉजिटरी है जिसमें Log4j से संबंधित भेद्यताओं से जुड़ी जानकारी, लिंक, फ़ाइलें और अन्य आइटम शामिल हैं
log4j 2.17.0 में भेद्यताओं के कारण अब संस्करण 2.17.1 में पैच करने की अनुशंसा की जाती है
| CVE | Score | Description |
|---|---|---|
| CVE-2021-44228 | 10.0 | Log4j संस्करण 2.0-beta9 से 2.14.1 को प्रभावित करने वाली रिमोट कोड निष्पादन भेद्यता (संस्करण 2.15.0 में ठीक की गई) |
| CVE-2021-45046 | 9.0 | सूचना रिसाव और रिमोट कोड निष्पादन भेद्यता जो Log4j संस्करण 2.0-beta9 से 2.15.0 को प्रभावित करती है, 2.12.2 को छोड़कर (संस्करण 2.16.0 में ठीक की गई) |
| CVE-2021-45105 | 7.5 | सेवा-अस्वीकरण भेद्यता जो Log4j संस्करण 2.0-beta9 से 2.16.0 को प्रभावित करती है (संस्करण 2.17.0 में ठीक की गई) |
| CVE-2021-44832 | 6.6 | एक रिमोट कोड निष्पादन भेद्यता जो Log4j2 संस्करण 2.0-beta7 से 2.17.0 को प्रभावित करती है (सुरक्षा फिक्स रिलीज़ 2.3.2 और 2.12.4 को छोड़कर) |

Log4j का उपयोग करने वाले और संभावित रूप से दुरुपयोग किए जा सकने वाले अनुप्रयोगों को खोजने के लिए यहां कुछ विकल्प दिए गए हैं:
Florian Roth ने एक बेहतरीन YARA नियम भी पोस्ट किया है: https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

VX-underground उन मैलवेयर परिवारों के नमूनों की एक लाइब्रेरी बनाए रखता है जिन्हें log4j CVE का दुरुपयोग करते देखा गया है: https://samples.vx-underground.org/samples/Families/Log4J%20Malware/
log4j स्कैनर / डिटेक्टरों को मान्य करने में मदद के लिए log4j लाइब्रेरी संस्करणों के नमूने: https://github.com/mergebase/log4j-samples/
Microsoft Sentinel परीक्षण और भेद्यता के बारे में अधिक जानने के लिए एक CVE-2021-44228 Log4Shell अनुसंधान प्रयोगशाला वातावरण प्रदान करता है: https://github.com/Cyb3rWard0g/log4jshell-lab
! महत्वपूर्ण ! एक्सप्लॉइट्स लगातार विकसित होते रहते हैं। हमेशा स्कैनर के नवीनतम संस्करण के साथ काम करना सुनिश्चित करें। यह सत्यापित किया गया है कि नीचे उपयोग किए गए स्कैनर इस बात को ध्यान में रखते हैं कि log4j का संस्करण 2.17.1 अनुशंसित है।
https://github.com/NCSC-NL/log4shell/blob/main/software/README.md का उपयोग करके संभावित कमज़ोर उपकरणों की पहचान करें - यह एक समय लेने वाला कार्य है, लेकिन आपको इसे वैसे भी करना होगा, इसलिए बेहतर होगा कि आप जल्दी शुरू करें!
कमज़ोर java अनुप्रयोगों/निर्भरताओं की जाँच के लिए स्कैन चलाएँ: https://github.com/dtact/divd-2021-00038--log4j-scanner कमांड divd-2021-00038--log4j-scanner.exe {target-path} के साथ और उन फ़ाइलों पर ध्यान दें जिन्हें कमज़ोर के रूप में वर्गीकृत किया गया है।
| संस्करण |
|---|
python3 log4shell-detector.py -p c:\ का उपयोग करें और शोषण प्रयासों पर ध्यान दें।यहाँ Wortell विशेषज्ञ LOG4J के बारे में ब्लॉगिंग कर रहे हैं:


| वर्गीकरण |
|---|
| 2.12.4 | सुरक्षित |
| 2.17.1 | सुरक्षित |
| 2.3.2 | सुरक्षित |
| 2.16.0 | ठीक |
| 2.15.0 | ठीक |
| < 2.15.0 | कमज़ोर |