当启用消息查找替换时,能够控制日志消息或日志消息参数的攻击者可以执行从 LDAP 服务器加载的任意代码。
此脚本将帮助检测正在运行的进程中的 log4j 漏洞。它有助于发现系统是否可利用,而无需实际利用该代码。
它将尝试获取使用 java 的进程,并检查 log4j-core 组件。
注意:该脚本使用 bash 编写,并且需要两个包(zip、unzip)才能运行。
MITRE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228
NIST:https://nvd.nist.gov/vuln/detail/CVE-2021-44228
Apache 受影响和未受影响的产品:https://blogs.apache.org/security/entry/cve-2021-44228
log4j 的发布历史:https://logging.apache.org/log4j/2.x/changes-report.html
Java Brains 的详细视频:https://www.youtube.com/watch?v=uyq8yxWO1ls