Lista pública de IoCs de log4j (log4shell) CVE-2021-44228
IoCs públicos sobre log4j CVE-2021-44228 (log4shell) basados en Twitter y otras redes sociales (se aceptan pull requests, elimino duplicados automáticamente)
IPs
Dominios de callbacks
Hashes (binarios)
Hashes para versiones vulnerables de log4j disponibles aquí
Lista de payloads detectados disponible aquí
Regla Yara (trabajo en progreso)
Fuentes de IoCs (fuentes utilizadas para crear mis propias listas anteriores)
Aquí hay una herramienta para detectar intentos
Resumen de la comunidad de Internet sobre el impacto actual de Log4j en fabricantes y componentes