
Kit de investigación para CVE-2021-44228 con PoC de RCE en Log4j, ejecutor de payload JNDIExploit, reglas de detección Snort y análisis de PCAP para ejercicios de equipo rojo y azul.
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
log4j.java - modificación de [este PoC] (https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce) para ejecutar un montón de payloads de JNDIExploit.
jndi.pcap - una PCAP de cada uno de estos payloads ejecutándose.
snort.rules - reglas de Snort para detectar las conexiones LDAP y HTTP. Se agradecen los pull requests para hacer que las de HTTP funcionen.