
CVE-2021-44228
Un attaccante in grado di controllare i messaggi di log o i relativi parametri può eseguire codice arbitrario caricato da server LDAP quando la sostituzione della ricerca (lookup) dei messaggi è abilitata.
Questo script aiuta a rilevare lo sfruttamento (exploit) di log4j nei processi in esecuzione. Consente di capire se un sistema è sfruttabile o meno, senza effettivamente sfruttare il codice.
Prova a recuperare i processi che utilizzano Java e verifica la presenza del componente log4j-core.
Nota: lo script è scritto in bash e utilizza due pacchetti (zip, unzip) necessari per l'esecuzione.
MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Prodotti Apache interessati e non interessati: https://blogs.apache.org/security/entry/cve-2021-44228
Cronologia delle versioni di log4j: https://logging.apache.org/log4j/2.x/changes-report.html
Video dettagliato di Java Brains: https://www.youtube.com/watch?v=uyq8yxWO1ls