https://github.com/mr-won/apache_log4j
Apache_Log4j
https://github.com/mr-won/apache_log4j
Last synced: over 1 year ago
JSON representation
Apache_Log4j
- Host: GitHub
- URL: https://github.com/mr-won/apache_log4j
- Owner: mr-won
- Created: 2025-03-19T05:04:46.000Z (over 1 year ago)
- Default Branch: main
- Last Pushed: 2025-03-19T05:05:32.000Z (over 1 year ago)
- Last Synced: 2025-03-19T06:21:58.515Z (over 1 year ago)
- Size: 1.95 KB
- Stars: 0
- Watchers: 1
- Forks: 0
- Open Issues: 0
-
Metadata Files:
- Readme: README.md
Awesome Lists containing this project
README
# Apache_Log4j
Apache_Log4j
Payload
GET /struts/utils.js HTTP/1.1
- 공격 이름: `Log4Shell`
- 판단 근거: 페이로드에 `${jndi:ldap://}` 패턴이 포함되어 있음
- 탐지 패턴: `${jndi:ldap://}`
- 설명: Log4Shell은 Log4j 라이브러리의 취약점을 이용한 원격 코드 실행 공격입니다.
- 대응 방법: JNDI 룩업을 비활성화하고 Log4j를 최신 버전으로 업데이트하며, 네트워크 트래픽을 모니터링하여 의심스러운 LDAP/RMI 아웃바운드 연결을 차단합니다.