
Scripts de réponse pour CVE-2021-44228
Ce dépôt contient des scripts communautaires modifiés liés à CVE-2021-44228, portés vers des environnements EDR. Les scripts ont été modifiés pour être compatibles avec les exigences supplémentaires d'autres technologies.
Consultez les dépôts liés pour une version à jour et originale des scripts modifiés.
Tous les scripts suivants ont été rendus compatibles en implémentant des modules Python incompatibles et en exposant un point d'entrée xdr.
La documentation concernant les entrées et sorties attendues de la fonction xdr se trouve dans chaque script.
fox-it/log4j-finder par NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)
Analyse le système de fichiers pour trouver des fichiers Log4j2 vulnérables à Log4Shell (CVE-2021-44228). Il analyse récursivement à la fois sur le disque et à l'intérieur des fichiers d'archive Java (JARs).
Neo23x0/log4shell-detector par Florian Roth
Vérifie les fichiers journaux locaux à la recherche d'indicateurs de tentatives d'exploitation, même ceux fortement obscurcis que les motifs basés sur des chaînes ou des expressions régulières ne détecteraient pas.