
Script Bash para detectar sistemas exploráveis do Log4j (CVE-2021-44228) através da verificação de processos Java em execução em busca de componentes vulneráveis do log4j-core sem exploração.
Um invasor que pode controlar mensagens de log ou parâmetros de mensagens de log pode executar código arbitrário carregado de servidores LDAP quando a substituição de pesquisa de mensagens está habilitada.
Este script ajudará a detectar a exploração do log4j a partir do processo em execução. Ele ajuda a descobrir se algum sistema é explorável ou não, sem realmente explorar o código.
Ele tentará buscar processos que usam Java e verificar o componente log4j-core.
Nota: O script é escrito em bash e utiliza dois pacotes (zip, unzip) que são necessários para executá-lo.
MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Produtos afetados e não afetados da Apache: https://blogs.apache.org/security/entry/cve-2021-44228
Histórico de versões do log4j: https://logging.apache.org/log4j/2.x/changes-report.html
Vídeo detalhado por Java Brains: https://www.youtube.com/watch?v=uyq8yxWO1ls