
CVE-2021-44228 Scripts de respuesta
Este repositorio contiene scripts comunitarios modificados relacionados con CVE-2021-44228 adaptados a entornos EDR. Los scripts fueron modificados para ser compatibles con los requisitos adicionales de otras tecnologías.
Consulte los repositorios enlazados para obtener una versión actualizada y original de los scripts modificados.
Todos los siguientes scripts se han hecho compatibles mediante la implementación de módulos de Python incompatibles y exponiendo un punto de entrada xdr. La documentación sobre las entradas y salidas esperadas de la función xdr se puede encontrar en cada script.
fox-it/log4j-finder por NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)
Escanea el sistema de archivos para encontrar archivos Log4j2 que son vulnerables a Log4Shell (CVE-2021-44228). Escanea de forma recursiva tanto en disco como dentro de archivos JAR.
Neo23x0/log4shell-detector por Florian Roth
Comprueba los archivos de registro locales en busca de indicadores de intentos de explotación, incluso aquellos muy ofuscados que los patrones basados en cadenas o expresiones regulares no detectarían.