
CVE-2021-44228 Reaktionsskripte
Dieses Repository enthält veränderte Community-Skripte im Zusammenhang mit CVE-2021-44228, die für EDR-Umgebungen portiert wurden. Die Skripte wurden modifiziert, um mit den zusätzlichen Anforderungen anderer Technologien kompatibel zu sein.
Siehe die verlinkten Repositories für eine aktuelle und originale Version der modifizierten Skripte.
Alle folgenden Skripte wurden kompatibel gemacht, indem inkompatible Python-Module implementiert und ein xdr-Einstiegspunkt bereitgestellt wurden. Die Dokumentation zur erwarteten Eingabe und Ausgabe der xdr-Funktion ist in jedem Skript zu finden.
fox-it/log4j-finder von NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)
Durchsucht das Dateisystem nach Log4j2-Dateien, die anfällig für Log4Shell (CVE-2021-44228) sind. Es scannt rekursiv sowohl auf der Festplatte als auch in Java-Archivdateien (JARs).
Neo23x0/log4shell-detector von Florian Roth
Überprüft lokale Logdateien auf Anzeichen von Exploit-Versuchen, auch stark verschleierte, die von string- oder regex-basierten Mustern nicht erkannt würden.