这是 Wortell 的一个公开仓库,包含与 Log4j 相关漏洞有关的信息、链接、文件及其他内容。
由于 log4j 2.17.0 存在漏洞,现在建议升级到 2.17.1 版本。
| CVE | 评分 | 描述 |
|---|---|---|
| CVE-2021-44228 | 10.0 | 影响 Log4j 2.0-beta9 至 2.14.1 版本的远程代码执行漏洞(已在 2.15.0 版本中修复) |
| CVE-2021-45046 | 9.0 | 影响 Log4j 2.0-beta9 至 2.15.0 版本(不包括 2.12.2)的信息泄露和远程代码执行漏洞(已在 2.16.0 版本中修复) |
| CVE-2021-45105 | 7.5 | 影响 Log4j 2.0-beta9 至 2.16.0 版本的拒绝服务漏洞(已在 2.17.0 版本中修复) |
| CVE-2021-44832 | 6.6 | 影响 Log4j2 2.0-beta7 至 2.17.0 版本(不包括安全修复版本 2.3.2 和 2.12.4)的远程代码执行漏洞 |

以下是一些可用于查找使用 Log4j 并可能被滥用的应用程序的选项:
Florian Roth 还发布了一个很棒的 YARA 规则:https://github.com/Neo23x0/signature-base/blob/master/yara/expl_log4j_cve_2021_44228.yar

VX-underground 维护着一个样本库,其中包含已被发现滥用 log4j CVE 的恶意软件家族样本:https://samples.vx-underground.org/samples/Families/Log4J%20Malware/
log4j 库版本样本,用于帮助验证 log4j 扫描器/检测器:https://github.com/mergebase/log4j-samples/
Microsoft Sentinel 提供了一个 CVE-2021-44228 Log4Shell 研究实验室环境,用于测试和了解该漏洞的更多信息:https://github.com/Cyb3rWard0g/log4jshell-lab
!重要! 漏洞利用程序正在不断开发中。请务必使用最新版本的扫描器。下面使用的扫描器已被验证会考虑推荐使用 log4j 2.17.1 版本。
使用 https://github.com/NCSC-NL/log4shell/blob/main/software/README.md 识别潜在的易受攻击设备 - 这是一项耗时的任务,但你无论如何都需要做,所以最好尽快开始!
使用 https://github.com/dtact/divd-2021-00038--log4j-scanner 运行扫描,检查是否存在易受攻击的 Java 应用程序/依赖项,命令为 divd-2021-00038--log4j-scanner.exe {target-path},并留意被归类为易受攻击的文件。
| 版本 | 分类 |
|---|
python3 log4shell-detector.py -p c:\,并留意利用尝试。以下是 Wortell 专家关于 LOG4J 的博客:


| 2.12.4 | 安全 |
| 2.17.1 | 安全 |
| 2.3.2 | 安全 |
| 2.16.0 | 正常 |
| 2.15.0 | 正常 |
| < 2.15.0 | 易受攻击 |