
Bash-скрипт для обнаружения систем, уязвимых к Log4j (CVE-2021-44228), путем сканирования запущенных Java-процессов на наличие уязвимых компонентов log4j-core без эксплуатации.
Атакующий, который может управлять сообщениями журнала или их параметрами, может выполнить произвольный код, загружаемый с LDAP-серверов, когда включена подстановка при поиске в сообщениях.
Этот скрипт поможет обнаружить эксплойт log4j в работающих процессах. Он помогает определить, является ли какая-либо система эксплуатируемой или нет, без фактической эксплуатации кода.
Он попытается найти процессы, использующие Java, и проверить наличие компонента log4j-core.
Примечание: Скрипт написан на bash и использует два пакета (zip, unzip), которые требуются для его запуска.
MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Затронутые и незатронутые продукты Apache: https://blogs.apache.org/security/entry/cve-2021-44228
История выпусков log4j: https://logging.apache.org/log4j/2.x/changes-report.html
Подробное видео от Java Brains: https://www.youtube.com/watch?v=uyq8yxWO1ls