Sploitus

Exploit for Writing-Sample-1

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TPOWER2112-WRITING-SAMPLE-1
# Log4j: CVE-2021-44228

#### Log4j 취약점 및 μ™„ν™” 쑰치 μš”μ•½

## λͺ©μ°¨

  1. μš”μ•½

  2. μ·¨μ•½ν•œ μ—”λ“œν¬μΈνŠΈ 및 μ„œλΉ„μŠ€ 식별

  3. μ™„ν™” 쑰치

A. 경계(Border)μ—μ„œ 차단

B. μ„œλ²„ μ—”λ“œν¬μΈνŠΈμ— μ—”λ“œν¬μΈνŠΈ 탐지 및 λŒ€μ‘(EDR) μ„€μΉ˜

C. μ·¨μ•½ν•œ μ—”ν„°ν”„λΌμ΄μ¦ˆ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ„ F5 뒀에 배치

  4. λ¦¬μ†ŒμŠ€ 및 μΆ”κ°€ 자료




## μš”μ•½ 

Log4jλŠ” λ§Žμ€ Java 기반 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ—μ„œ μ‚¬μš©λ˜λŠ” λ‘œκΉ… λ„κ΅¬μž…λ‹ˆλ‹€. 2021λ…„ 12μ›”, ApacheλŠ” λ‘œκΉ… ꡬ성 νŒŒμΌμ„ μˆ˜μ •ν•  κΆŒν•œμ΄ μžˆλŠ” κ³΅κ²©μžκ°€ μ•…μ„± μ½”λ“œλ₯Ό κ΅¬μ„±ν•˜κ³  μ‹€ν–‰ν•  수 μžˆλŠ” 원격 μ½”λ“œ μ‹€ν–‰(RCE) 취약점을 κ³΅κ°œν–ˆμŠ΅λ‹ˆλ‹€. Apache에 λ”°λ₯΄λ©΄ Log4j2 버전 2.0-beta7λΆ€ν„° 2.17.0κΉŒμ§€κ°€ RCE 취약점에 영ν–₯을 λ°›μŠ΅λ‹ˆλ‹€. NIST κ΅­κ°€ 취약점 λ°μ΄ν„°λ² μ΄μŠ€λŠ” 이 취약점에 λŒ€ν•΄ κ°€μž₯ 높은 CVSS 점수인 10.0점(10.0점 만점)을 λΆ€μ—¬ν–ˆμŠ΅λ‹ˆλ‹€. **이 취약점을 μ™„μ „νžˆ μ™„ν™”ν•˜λŠ” μœ μΌν•œ 방법은 Log4j 2.3.2(Java 6용), 2.12.4(Java 7용), λ˜λŠ” 2.17.1(Java 8 μ΄μƒμš©)둜 μ—…κ·Έλ ˆμ΄λ“œν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€.**

μœ„ν˜‘ ν–‰μœ„μžλ“€μ€ 인터넷에 λ…ΈμΆœλœ μ‹œμŠ€ν…œμ—μ„œ λžœμ„¬μ›¨μ–΄λ₯Ό λ°°ν¬ν•˜κΈ° μœ„ν•΄ 이 취약점을 μ‹€μ œλ‘œ μ•…μš©ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. μ·¨μ•½ν•œ μ—”λ“œν¬μΈνŠΈμ— λŒ€ν•œ νŒ¨μΉ˜λŠ” μ μ‹œμ— μˆ˜ν–‰λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€. μ•„λž˜μ— μ„€λͺ…λœ μ™„ν™” μ‘°μΉ˜λ“€μ€ νŒ€μ΄ 패치 κ³„νšμ„ μˆ˜λ¦½ν•˜κ³  ν…ŒμŠ€νŠΈν•  수 μžˆλŠ” μ œν•œλœ μ‹œκ°„μ„ λ²Œμ–΄μ£Όμ§€λ§Œ, μž₯기적인 해결책은 μ•„λ‹™λ‹ˆλ‹€.

## μ·¨μ•½ν•œ μ—”λ“œν¬μΈνŠΈ 및 μ„œλΉ„μŠ€ 식별 

κ°€μž₯ 큰 κ³Όμ œλŠ” μ·¨μ•½ν•œ μ—”λ“œν¬μΈνŠΈλ₯Ό μ‹λ³„ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. 각 λΆ€μ„œλŠ” ν•΄λ‹Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜κ³Ό μ„œλΉ„μŠ€κ°€ μ·¨μ•½ν•œμ§€ ν™•μΈν•˜κΈ° μœ„ν•΄ 각자의 곡급업체에 연락해야 ν•©λ‹ˆλ‹€. μ·¨μ•½ν•œ μ„œλΉ„μŠ€ 식별을 μ§€μ›ν•˜κΈ° μœ„ν•΄ λŠ” CVE-2021-44228 μŠ€μΊλ‹μš© λͺ…령쀄 λ„κ΅¬μž…λ‹ˆλ‹€.