
Repository contenente tutte le informazioni, script, ecc. relativi a CVE-2021-44228
Questo è un repository pubblico di Wortell contenente informazioni, link, file e altri elementi relativi alle vulnerabilità di Log4j
A causa delle vulnerabilità in log4j 2.17.0 ora si consiglia di aggiornare alla versione 2.17.1
| CVE | Punteggio | Descrizione |
|---|---|---|
| CVE-2021-44228 | 10.0 | Una vulnerabilità di esecuzione di codice remoto che interessa Log4j dalla versione 2.0-beta9 alla 2.14.1 (Corretta nella versione 2.15.0) |
| CVE-2021-45046 | 9.0 | Una vulnerabilità di fuga di informazioni e di esecuzione di codice remoto che interessa Log4j dalla versione 2.0-beta9 alla 2.15.0, esclusa la 2.12.2 (Corretta nella versione 2.16.0) |
| CVE-2021-45105 | 7.5 | Una vulnerabilità di denial-of-service che interessa Log4j dalla versione 2.0-beta9 alla 2.16.0 (Corretta nella versione 2.17.0) |
| CVE-2021-44832 | 6.6 | Una vulnerabilità di esecuzione di codice remoto che interessa Log4j2 dalla versione 2.0-beta7 alla 2.17.0 (escluse le versioni con correzioni di sicurezza 2.3.2 e 2.12.4) |

Ecco alcune opzioni per provare a trovare applicazioni che utilizzano Log4j e potrebbero potenzialmente essere sfruttate:
Florian Roth ha anche pubblicato un'ottima regola YARA: https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

VX-underground mantiene una libreria di campioni di famiglie di malware che sono state osservate abusare della CVE di log4j: https://samples.vx-underground.org/samples/Families/Log4J%20Malware/
Campioni di versioni della libreria log4j per aiutare a validare scanner/detector di log4j: https://github.com/mergebase/log4j-samples/
Microsoft Sentinel fornisce un ambiente di laboratorio di ricerca CVE-2021-44228 Log4Shell per testare e saperne di più sulla vulnerabilità: https://github.com/Cyb3rWard0g/log4jshell-lab
! IMPORTANTE ! Gli exploit vengono sviluppati continuamente. Assicurati sempre di lavorare con la versione più recente degli scanner. È verificato che gli scanner utilizzati di seguito tengano conto del fatto che è raccomandata la versione 2.17.1 di log4j.
Identificare potenziali dispositivi vulnerabili utilizzando https://github.com/NCSC-NL/log4shell/blob/main/software/README.md - Questo è un compito che richiede tempo, ma devi comunque farlo, quindi è meglio iniziare rapidamente!
Eseguire una scansione per verificare la presenza di applicazioni/dipendenze Java vulnerabili utilizzando: https://github.com/dtact/divd-2021-00038--log4j-scanner con il comando divd-2021-00038--log4j-scanner.exe {percorso-destinazione} e osservare i file che sono stati classificati come vulnerabili.
| Versione |
|---|
python3 log4shell-detector.py -p c:\ e osservare i tentativi di sfruttamento.Qui ci sono specialisti di Wortell che scrivono blog su LOG4J:


| Classificazione |
|---|
| 2.12.4 | Sicura |
| 2.17.1 | Sicura |
| 2.3.2 | Sicura |
| 2.16.0 | OK |
| 2.15.0 | OK |
| < 2.15.0 | Vulnerabile |