メッセージルックアップ置換が有効な場合、ログメッセージまたはログメッセージパラメータを制御できる攻撃者は、LDAPサーバーから読み込まれた任意のコードを実行できます。
このスクリプトは、実行中のプロセスからlog4jエクスプロイトを検出するのに役立ちます。実際にコードを悪用することなく、任意のシステムが悪用可能かどうかを確認できます。
Javaを使用しているプロセスを取得し、log4j-coreコンポーネントをチェックします。
注: このスクリプトはbashで書かれており、実行には2つのパッケージ(zip, unzip)が必要です。
MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Apacheの影響を受ける製品と影響を受けない製品: https://blogs.apache.org/security/entry/cve-2021-44228
log4jのリリース履歴: https://logging.apache.org/log4j/2.x/changes-report.html
Java Brainsによる詳細動画: https://www.youtube.com/watch?v=uyq8yxWO1ls