
يتضمن هذا العمل أدوات اختبار وتحسين لثغرة CVE-2021-44228 (log4j).
الغرض من هذه الدراسة هو سرد الأدوات المفيدة التي يمكن للفريق الأزرق والفريق الأحمر استخدامها ضد ثغرة Log4j. يمكن استخدام روابط Github لتجاوز الأدوات، والفحص، وآليات الكشف، وما إلى ذلك.
الفحص أو إثبات المفهوم (POC)
🔴 العنوان: log4j-shell-poc
🔴 الوصف: إثبات المفهوم لثغرة CVE-2021-44228 المكتشفة مؤخرًا.
🔴 الرابط: https://github.com/kozmer/log4j-shell-poc
🔴 العنوان: Log4j2-RCE
🔴 الوصف: إعادة إنتاج واستغلال ثغرة Log4j2 CVE-2021-44228
🔴 الرابط: https://github.com/binganao/Log4j2-RCE
🔴 العنوان: jndi-ldap-test-server
🔴 الوصف: خادم LDAP بسيط مصمم لاختبار الثغرات الأمنية ضد هجمات حقن JNDI+LDAP في Java، خاصة CVE-2021-44228
🔴 الرابط: https://github.com/rakutentech/jndi-ldap-test-server
🔴 العنوان: Logout4Shell
🔴 الوصف: استخدام ثغرة Log4Shell لتطعيم خادم الضحية ضد Log4Shell
🔴 الرابط: https://github.com/Cybereason/Logout4Shell
🔴 العنوان: sample-ldap-exploit
🔴 الوصف: عرض توضيحي قصير لثغرة CVE-2021-44228
🔴 الرابط: https://github.com/phoswald/sample-ldap-exploit
🔴 العنوان: كشف استغلال Log4j RCE CVE-2021-44228
🔴 الرابط: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
🔴 العنوان: سكربت Python للكشف عما إذا كان خادم HTTP معرضًا لثغرة log4j 0day RCE
🔴 الرابط: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6
🔴 العنوان: log4j2burpscanner
🔴 الوصف: CVE-2021-44228، إضافة Burp لـ log4j2 بإصدار Java، dnslog يختار نطاقات غير dnslog.cn
🔴 الرابط: https://github.com/f0ng/log4j2burpscanner
🔴 العنوان: log4shelldetect
🔴 الوصف: يفحص الملفات بحثًا عن ملفات .jar التي قد تكون معرضة لثغرة Log4Shell (CVE-2021-44228) من خلال فحص مسارات الفئات داخل ملف .jar.
🔴 الرابط: https://github.com/1lann/log4shelldetect
🔴 العنوان: Nmap Log4Shell
🔴 الوصف: سكربت Nmap Log4Shell NSE لاكتشاف ثغرة Apache Log4j RCE (CVE-2021-44228)
🔴 الرابط: https://github.com/giterlizzi/nmap-log4shell
🔴 العنوان: LOG4J-POC
🔴 الوصف: أداة كشف دفعة LOG4J -- أداة الفريق الأحمر -- أساسية لحماية الشبكة -- Redteam --
🔴 الرابط: https://github.com/XiaoBai-12138/LOG4J-POC
🔴 العنوان: CVE-2021-44228-PoC-log4j-bypass-words
🔴 الوصف: CVE-2021-44228 - استغلال LOG4J في Java - خدعة لتجاوز تصحيحات حظر الكلمات
🔴 الرابط: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
🔴 العنوان: مختبِر تخفيف Log4Shell
🔴 الوصف: مختبِر تخفيف ثغرة Log4Shell CVE-2021-44228
🔴 الرابط: https://github.com/lhotari/log4shell-mitigation-tester
🔴 العنوان: log4j-rce-detect-waf-bypass
🔴 الوصف: قالب Nuclei لاكتشاف ثغرة Apache Log4j RCE (CVE-2021-44228) مع حمولات تجاوز WAF
🔴 الرابط: https://github.com/toramanemre/log4j-rce-detect-waf-bypass
🔴 العنوان: jndiRep - CVE-2021-44228
🔴 الوصف: افحص سجلاتك بحثًا عن الأنشطة المتعلقة بـ CVE-2021-44228 وأبلغ عن المهاجمين
🔴 الرابط: https://github.com/js-on/jndiRep
🔴 العنوان: مدقق CVE-2021-44228
🔴 الوصف: التحقق من الثغرة الأمنية CVE-2021-44228
🔴 الرابط: https://github.com/greymd/CVE-2021-44228
🔴 العنوان: noPac
🔴 الوصف: ماسح ومستغل CVE-2021-42287/CVE-2021-42278
🔴 الرابط: https://github.com/cube0x0/noPac
🔴 العنوان: log4j-scan
🔴 الوصف: ماسح آلي بالكامل ودقيق وشامل للعثور على ثغرة log4j RCE CVE-2021-44228
🔴 الرابط: https://github.com/fullhunt/log4j-scan
🔴 العنوان: CVE-2021-44228-Scanner
🔴 الوصف: ماسح الثغرات الأمنية لـ Log4j2 CVE-2021-44228
🔴 الرابط: https://github.com/logpresso/CVE-2021-44228-Scanner
🔴 العنوان: مختبر Log4J
🔴 الوصف: مختبر للتجربة مع ثغرة Log4J CVE-2021-44228
🔴 الرابط: https://github.com/tuyenee/Log4shell
🔴 العنوان: log4j-scanner
🔴 الوصف: أداة بسيطة لفحص الدلائل بأكملها بحثًا عن محاولات استغلال CVE-2021-44228
🔴 الرابط: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228
🔴 العنوان: Log4j-Windows-Scanner
🔴 الوصف: ثغرة CVE-2021-44228 في مكتبة Apache Log4j | ماسح ثغرة Log4j على أجهزة Windows.
🔴 الرابط: https://github.com/Joefreedy/Log4j-Windows-Scanner
🔴 العنوان: log4j-detector
🔴 الوصف: يكتشف إصدارات Log4J على نظام الملفات لديك داخل أي تطبيق معرضة لثغرة CVE-2021-44228 و CVE-2021-45046. يعمل على #Linux و #Windows و #Mac وفي أي مكان آخر يعمل فيه Java أيضًا!
🔴 الرابط: https://github.com/mergebase/log4j-detector
🔴 العنوان: Log4JHunt
🔴 الوصف: ماسح آلي وموثوق لثغرة Log4Shell CVE-2021-44228
🔴 الرابط: https://github.com/redhuntlabs/Log4JHunt
🔴 العنوان: CVE-2021-44228 (Apache Log4j Remote Code Execution)
🔴 الوصف: إصدار 1.x يحتوي على ثغرات أخرى، يُنصح بالتحديث إلى أحدث إصدار.
🔴 الرابط: https://github.com/roxas-tan/CVE-2021-44228
الأنشطة الدفاعية
🔵 العنوان: log4j-patcher
🔵 الوصف: وكيل Java يعطل بحث JNDI في Apache Log4J. إصلاح سريع لثغرة CVE-2021-44228
🔵 الرابط: https://github.com/alerithe/log4j-patcher
🔵 العنوان: CVE-2021-44228 DFIR-Notes
🔵 الرابط: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes
🔵 العنوان: cloudrasp-log4j2
🔵 الوصف: وحدة حماية ذاتية لوقت التشغيل مصممة خصيصًا للدفاع ضد ثغرة log4j2 RCE (CVE-2021-44228)
🔵 الرابط: https://github.com/boundaryx/cloudrasp-log4j2
🔵 العنوان: Minecraft Log4j Honeypot
🔵 الوصف: خادم فخ (Honeypot) لماينكرافت لاستغلال Log4j. CVE-2021-44228 Log4Shell LogJam
🔵 الرابط: https://github.com/Adikso/minecraft-log4j-honeypot
🔵 العنوان: CVE-2021-44228 المعروف أيضًا باسم LOG4J
🔵 الوصف: هذا مستودع عام من Wortell يحتوي على معلومات وروابط وملفات وعناصر أخرى متعلقة بـ CVE-2021-44228
🔵 الرابط: https://github.com/wortell/log4j
🔵 العنوان: L4J-Vuln-Patch
🔵 الوصف: تصحح هذه الأداة ثغرة CVE-2021-44228 Log4J الموجودة في جميع إصدارات ماينكرافت. لاحظ أنه يجب إعادة تشغيل هذه الأداة بعد تنزيل أو تحديث إصدارات ماينكرافت لأنها ليست تصحيحًا دائمًا
🔵 الرابط: https://github.com/jacobtread/L4J-Vuln-Patch
🔵 العنوان: log4j-vulnerability-patcher-agent
🔵 الوصف: يصلح ثغرة CVE-2021-44228 في log4j عن طريق تصحيح فئة JndiLookup
🔵 الرابط: https://github.com/saharNooby/log4j-vulnerability-patcher-agent
🔵 العنوان: log4jail
🔵 الوصف: بروكسي عكسي سريع لجدار الحماية مع دعم TLS (HTTPS) و swarm لمنع هجمات Log4J (Log4Shell المعروفة أيضًا باسم CVE-2021-44228)
🔵 الرابط: https://github.com/mufeedvh/log4jail