
Единый репозиторий/информационный хаб для всей информации, связанной с уязвимостью log4j.

LOG4J — это Apache-программа с открытым исходным кодом на Java, используемая для ведения журналов.
Уязвимость Log4j позволяет удаленно выполнять код, просто вводя определенную строку в текстовое поле; работает во всех программах, использующих библиотеку Log4j.
| Список пострадавших | Связанные ссылки |
|---|
| Бренды | YfryTchsGD github ссылка дает нам список затронутых сервисов, компонентов или производителей (Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ...и т.д.) |
| Программное обеспечение | Опубликовано Nationaal Cyber Security Centrum, github ссылка. (Adobe, EC2, AWS API Gateway, DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CyberArk, Dell, Fortinet, Fujitsu, IBM, Juniper Networks, ........и т.д.) |
Сейчас в интернете есть множество материалов; я добавляю несколько здесь. Убедитесь, что вы прочитали ресурсы перед использованием.
Я написал простой код для сканирования уязвимости log4j
wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash
| Источник | Связанные ссылки |
|---|---|
| Горячий патч для Apache Log4j Сервисы безопасности AWS для защиты, обнаружения и реагирования на уязвимость Log4j Смягчение проблемы безопасности Apache log4j для клиентов EKS, ECS и Fargate | |
| Чрезвычайная директива 22-02 Агентства кибербезопасности и безопасности инфраструктуры Смягчить уязвимость Apache Log4j Apache Log4j Руководство по уязвимости от CISA | |
| Руководство по предотвращению, обнаружению и охоте за эксплуатацией уязвимости Log4j 2 | |
| Я написал простой bash-скрипт для базового быстрого сканирования. Inspect Code Copy code | |
| Проверьте свой сервер на уязвимость Java Log4j , Ссылка на блог , Учебник на YouTube , ссылка на GitHub | |
Ссылка на веб-сайт, Он поставляется с веб-инструментом для идентификации затронутых серверов CVE-2021-44228 | |
| Выполняет две конкретные проверки: HTTP-заголовки и HTTP GET-запрос, ссылка на GitHub | |
| log4j PowerShell Checker ссылка на GitHub |
| Создано | Лабораторная среда |
|---|---|
| & JohnHammond | Solar, эксплуатация log4j |
| Log4j RCE, Это задание охватывает последнюю RCE в Log4j | |
| Рассмотрите уязвимость Log4J (также известную как Log4Shell), ее текущее использование в сетях и демонстрацию эксплойта в изолированной среде |
** Будет обновляться дополнительной информацией в ближайшие дни ...
| Полностью автоматизированный, точный и обширный сканер для поиска уязвимых хостов log4j, ссылка на GitHub |
| ADIL SOYBALI | Log4j-RCE-Scanner, сканирование на уязвимость удаленного выполнения команд CVE-2021-44228 в Apache Log4j по нескольким адресам.ссылка на GitHub |
| Bytecode Detector, сканирует все запущенные процессы Java на наличие уязвимых файлов log4j. Он НЕ является инвазивным и НЕ требует остановки приложения. Он также проверяет, включает ли программа артефакты, которые переупаковывают или перекомпилируют уязвимые JAR-файлы log4j ссылка на GitHub |
| Log4j Краткое справочное руководство (QRG) Живой трекер угроз Log4J Глобальный трекер угроз Бесплатный целенаправленный инструмент поиска Log4j Инструмент поиска |