| 受影响列表 | 相关链接 |
|---|
| 品牌 | YfryTchsGD 的 GitHub 链接列出了受影响的服务、组件或制造商(Apple、Tencent、Twitter、Cloudflare、Amazon、Tesla 等) |
| 软件 | 由荷兰国家网络安全中心发布,GitHub 链接。(Adobe、EC2、AWS API Gateway、DocumentDB、DynamoDB、Kafka、Kinesis、S3、SNS、SQS、AWS SSO、Apache、Cisco、CyberArk、Dell、Fortinet、Fujitsu、IBM、Juniper Networks 等) |
目前互联网上已有很多检测方法,我在这里添加了一些。 使用前请确保你已经阅读了相关资源。
我编写了一个简单的代码来扫描 log4j 漏洞。
wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash
| 来源 | 相关链接 |
|---|---|
| Apache Log4j 热修复补丁 使用 AWS 安全服务 保护、检测和响应 Log4j 漏洞 针对 EKS、ECS 和 Fargate 客户的 Apache Log4j 安全缓解建议 | |
| 网络安全和基础设施安全局(CISA)紧急指令 22-02 缓解 Apache Log4j 漏洞 Apache Log4j CISA 漏洞指南 | |
| 预防、检测和搜寻 Log4j 2 漏洞利用的指南 | |
| 我编写了一个简单的 bash 脚本用于基本快速扫描。 查看代码 复制代码 | |
| 检查你的服务器是否存在 Java Log4j 漏洞, 博客链接,Youtube 教程,GitHub 链接 | |
网站链接,提供一个基于 Web 的工具来识别受 CVE-2021-44228 影响的服务器 | |
| 执行两项特定检查:HTTP 标头和 HTTP GET 请求,GitHub 链接 | |
| log4j PowerShell 检查器 GitHub 链接 | |
| 全自动、精确且广泛的扫描器,用于查找易受攻击的 log4j 主机,GitHub 链接 | |
| ADIL SOYBALI | Log4j-RCE-Scanner,在多个地址上扫描 Apache Log4j 远程命令执行漏洞 CVE-2021-44228。 |
| 创建者 | 实验环境 |
|---|---|
| & JohnHammond | Solar,利用 log4j |
| Log4j RCE,本挑战涵盖 Log4j 最新的 RCE 漏洞 | |
| 回顾 Log4J(也称为 Log4Shell)漏洞及其当前在网络中的利用方式,并在沙盒环境中演示漏洞利用 |
** 将在未来几天更新更多信息...
| 字节码检测器,扫描所有运行中的 Java 进程以查找易受攻击的 log4j 文件。此工具非侵入式,无需停止应用程序。它还会检查程序是否包含重新打包或重新编译的易受攻击 log4j JAR 包。GitHub 链接 |
| Log4j 快速参考指南 (QRG) 实时 Log4J 全球威胁追踪 免费定向 Log4j 搜索工具 |