Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j — CVE-2021-44228 に関連するすべての情報、スクリプトなどを含むリポジトリ | Kitploit
ツール/GitHubGitHub/wortell/log4j
侵害指標 (IOC) 管理ウェブ脆弱性スキャナー脆弱性分析エクスプロイト脅威インテリジェンス学習と教育インシデントレスポンス厳選リソースログ分析
GitHubwortell/log4j

log4j

CVE-2021-44228 に関連するすべての情報、スクリプトなどを含むリポジトリ

93134年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2021-44228 別名 LOG4J

これは Wortell による公開リポジトリで、Log4j に関連する脆弱性に関する情報、リンク、ファイル、その他のアイテムを含みます

log4j 2.17.0 に脆弱性があるため、現在はバージョン 2.17.1 へのパッチ適用が推奨されています

既知の CVE

CVEスコア説明
CVE-2021-4422810.0Log4j バージョン 2.0-beta9 から 2.14.1 に影響するリモートコード実行の脆弱性(バージョン 2.15.0 で修正)
CVE-2021-450469.0Log4j バージョン 2.0-beta9 から 2.15.0(2.12.2 を除く)に影響する情報漏えいおよびリモートコード実行の脆弱性(バージョン 2.16.0 で修正)
CVE-2021-451057.5Log4j バージョン 2.0-beta9 から 2.16.0 に影響するサービス拒否(DoS)の脆弱性(バージョン 2.17.0 で修正)
CVE-2021-448326.6Log4j2 バージョン 2.0-beta7 から 2.17.0(セキュリティ修正リリース 2.3.2 および 2.12.4 を除く)に影響するリモートコード実行の脆弱性

log4j-wortell-octo-ninja

1. スキャン

Log4j を使用しており、悪用される可能性のあるアプリケーションを検出するためのいくつかのオプションを紹介します:

  • BURP Pro アドイン: https://gist.github.com/kugg/0d08b6548db249eaffaca1799e0d01d6
  • ファイルスキャナー(PowerShell 用、Windows 向け): https://gist.github.com/Skons/0b9bbfbbf37d2707ccf83f3d549a6588
  • ファイルスキャナー(Go 製、全プラットフォーム対応) https://github.com/dtact/divd-2021-00038--log4j-scanner (検出された場合、JNDI も無効化します!)
  • 脆弱性テスト用アプリ: https://github.com/kugg/log4shellverify
  • Web/URL スキャナー: https://github.com/zerobs-rvn/hrafna
  • Web/URL スキャナー: https://github.com/fullhunt/log4j-scan
  • Shodan: https://www.shodan.io/search?query=has_vuln%3ACVE2021-44228
  • Tenable プラグイン: https://www.tenable.com/plugins/search?q=cves%3A%28%22CVE-2021-44228%22%29&sort=&page=1
  • Lunasec スキャナー: https://github.com/lunasec-io/lunasec/releases/tag/v1.0.0-log4shell
  • ログスキャナー(ローカルのログファイルをチェックして、悪用試行の痕跡を検出します) https://github.com/Neo23x0/log4shell-detector
  • ファイルシステム上の log4j バージョンを検出します。深く再帰的にネストされたコピー(jar の中の jar の中の jar)も含みます。Linux、Windows、Mac、そして Java が実行されるあらゆる場所でも動作します! https://github.com/mergebase/log4j-detector
  • Ansible ベースのスキャナー https://github.com/robertdebock/ansible-role-cve_2021_44228

2. 侵害痕跡(IOC)

  • NCC Group の侵害痕跡 https://research.nccgroup.com/2021/12/12/log4shell-reconnaissance-and-post-exploitation-network-detection/
  • ネスト化された Log4J エクスプロイト文字列 https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
  • Microsoft の脅威インテリジェンスセンターの IOC フィード https://raw.githubusercontent.com/Azure/Azure-Sentinel/master/Sample%20Data/Feeds/Log4j_IOC_List.csv
  • Crowdsec IOC リスト https://gist.github.com/blotus/f87ed46718bfdc634c9081110d243166

Florian Roth 氏も優れた YARA ルールを公開しています:https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

3. 脆弱なアプリケーション

  • (オランダ)NCSC の脆弱なアプリケーションのリスト: https://github.com/NCSC-NL/log4shell/blob/main/software/README.md

4. 情報

  • Lunasec(Log4Shell の検出と緩和のガイド) https://www.lunasec.io/docs/blog/log4j-zero-day-mitigation-guide/
  • Govcert.ch:人気の Java ライブラリ Log4j を標的としたゼロデイエクスプロイト https://www.govcert.ch/blog/zero-day-exploit-targeting-popular-java-library-log4j/
  • オランダ NCSC のガイダンス: https://www.ncsc.nl/actueel/nieuws/2021/december/12/kwetsbare-log4j-applicaties-en-te-nemen-stappen
  • オランダ NCSC の勧告: https://www.ncsc.nl/actueel/advisory?id=NCSC-2021-1052
  • Log4Shell:防御側にとって最悪の悪夢か? https://www.sekoia.io/en/log4shell-the-defenders-worst-nightmare/
  • Microsoft:CVE-2021-44228 Log4j 2 エクスプロイトの防止、検出、およびハンティングのガイダンス https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/
  • MS Endpoint Manager で Log4j を検出する方法(Alex Verboon) https://www.verboon.info/2021/12/how-to-detect-the-log4shell-vulnerability-cve-2021-44228-with-microsoft-endpoint-configuration-manager/
  • 攻撃者は現在 LDAP から RMI へ焦点を移行 https://blogs.juniper.net/en-us/threat-research/log4j-vulnerability-attackers-shift-focus-from-ldap-to-rmi
  • Conti が Log4j2 を武器化する最初の巧妙な犯罪ウェアグループに https://www.advintel.io/post/ransomware-advisory-log4shell-exploitation-for-initial-access-lateral-movement

anatomy_log4j

5. サンプル

  • VX-underground は、log4j CVE を悪用しているのが確認されたマルウェアファミリーのサンプルライブラリを維持しています:https://samples.vx-underground.org/samples/Families/Log4J%20Malware/

  • log4j スキャナー/検出器の検証に役立つ log4j ライブラリバージョンのサンプル:https://github.com/mergebase/log4j-samples/

  • Microsoft Sentinel は、脆弱性のテストと詳細な学習のための CVE-2021-44228 Log4Shell リサーチラボ環境を提供しています:https://github.com/Cyb3rWard0g/log4jshell-lab

6. パッチ

  • Apache LOG4J バージョン 2.17.1: https://logging.apache.org/log4j/2.x/download.html

7. 緩和ガイド

!重要! エクスプロイトは継続的に開発されています。常に最新バージョンのスキャナーを使用するようにしてください。以下で使用するスキャナーは、log4j のバージョン 2.17.1 が推奨されることを考慮に入れていることが確認されています。

  1. https://github.com/NCSC-NL/log4shell/blob/main/software/README.md を使用して、潜在的に脆弱なデバイスを特定します。これは時間のかかる作業ですが、いずれにしても行う必要があるので、早めに始めるのが賢明です!

  2. https://github.com/dtact/divd-2021-00038--log4j-scanner を使用して、脆弱な Java アプリケーション/依存関係をチェックするスキャンを実行します。コマンド divd-2021-00038--log4j-scanner.exe {target-path} で、脆弱性があると分類されたファイルに注意してください。

バージョン分類
2.12.4安全
2.17.1安全
2.3.2安全
2.16.0問題なし
2.15.0問題なし
< 2.15.0脆弱
  1. https://github.com/Neo23x0/log4shell-detector を使用してエクスプロイト試行をチェックするスキャンを実行します。python3 log4shell-detector.py -p c:\ で、悪用試行に注意してください。

8. Wortell ブログ

LOG4J についてブログを書いている Wortell のスペシャリストたち:

  • Jeffrey Appel:Microsoft Defender https://jeffreyappel.nl/microsoft-defender-for-endpoint-log4j/

tvm

  • Jeroen Niesen:リバースエンジニアリング https://www.wortell.nl/en/blogs/cve-2021-44228-log4shell

reverse_engineering

ツールをダウンロード