
Repositório contendo todas as informações, scripts, etc. relacionados ao CVE-2021-44228
Este é um repositório público da Wortell contendo informações, links, arquivos e outros itens relacionados às vulnerabilidades do Log4j
Devido a vulnerabilidades no log4j 2.17.0, agora é recomendado aplicar o patch para a versão 2.17.1
| CVE | Pontuação | Descrição |
|---|---|---|
| CVE-2021-44228 | 10.0 | Uma vulnerabilidade de execução remota de código que afeta as versões do Log4j de 2.0-beta9 a 2.14.1 (Corrigida na versão 2.15.0) |
| CVE-2021-45046 | 9.0 | Uma vulnerabilidade de vazamento de informações e execução remota de código que afeta as versões do Log4j de 2.0-beta9 a 2.15.0, excluindo a 2.12.2 (Corrigida na versão 2.16.0) |
| CVE-2021-45105 | 7.5 | Uma vulnerabilidade de negação de serviço que afeta as versões do Log4j de 2.0-beta9 a 2.16.0 (Corrigida na versão 2.17.0) |
| CVE-2021-44832 | 6.6 | Uma vulnerabilidade de execução remota de código que afeta as versões do Log4j2 de 2.0-beta7 até 2.17.0 (excluindo as versões de correção de segurança 2.3.2 e 2.12.4) |

Aqui estão algumas opções para tentar encontrar aplicações que usam Log4j e que podem potencialmente ser abusadas:
Florian Roth também publicou uma ótima regra YARA: https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

O VX-underground está mantendo uma biblioteca de amostras de famílias de malware que foram vistas abusando do CVE do log4j: https://samples.vx-underground.org/samples/Families/Log4J%20Malware/
Amostras de versões da biblioteca log4j para ajudar a validar scanners / detectores de log4j: https://github.com/mergebase/log4j-samples/
O Microsoft Sentinel fornece um Ambiente de Laboratório de Pesquisa do Log4Shell CVE-2021-44228 para testar e aprender mais sobre a vulnerabilidade: https://github.com/Cyb3rWard0g/log4jshell-lab
! IMPORTANTE ! Exploits são desenvolvidos continuamente. Sempre certifique-se de trabalhar com a versão mais recente dos scanners. Foi verificado que os scanners usados abaixo levam em consideração que a versão 2.17.1 do log4j é a recomendada.
Identifique possíveis dispositivos vulneráveis usando https://github.com/NCSC-NL/log4shell/blob/main/software/README.md - Esta é uma tarefa demorada, mas você precisa fazê-la de qualquer forma, então é melhor começar rapidamente!
Execute uma varredura para verificar aplicações/dependências Java vulneráveis usando: https://github.com/dtact/divd-2021-00038--log4j-scanner com o comando divd-2021-00038--log4j-scanner.exe {target-path} e observe os arquivos que foram classificados como vulneráveis.
| Versão |
|---|
python3 log4shell-detector.py -p c:\ e observe as tentativas de exploração.Aqui estão especialistas da Wortell escrevendo sobre LOG4J:


| Classificação |
|---|
| 2.12.4 | Segura |
| 2.17.1 | Segura |
| 2.3.2 | Segura |
| 2.16.0 | Ok |
| 2.15.0 | Ok |
| < 2.15.0 | Vulnerável |