
مجموعة أدوات التحقيق في CVE-2021-44228 مع PoC لـ Log4j RCE، ومشغل حمولة JNDIExploit، وقواعد كشف Snort، وتحليل PCAP لتمارين الفريق الأحمر والأزرق.
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
log4j.java - تعديل من [إثبات المفهوم هذا] (https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce) لتشغيل مجموعة من الحمولات من JNDIExploit.
jndi.pcap - ملف PCAP لكل واحدة من هذه الحمولات التي تم تشغيلها.
snort.rules - قواعد Snort لكشف اتصالات LDAP و HTTP. المساهمات (Pull requests) لجعل اتصالات HTTP تعمل محل تقدير.