Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
l4j-info — Compilation de liens utiles que je trouve concernant CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/ben-smash/l4j-info
Gestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsRessources Organisées
GitHubben-smash/l4j-info

l4j-info

Compilation de liens utiles que je trouve concernant CVE-2021-44228

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

l4j-info

Compilation de liens précieux que je trouve en documentant CVE-2021-44228 ou Log4J

Avis critiques des premiers fournisseurs :

  • La vulnérabilité existante Log4J 1.2 CVE-2019-17571 est également potentiellement présente
  • Informations de sécurité Apache Log4J Version 2.x
  • Avis de vulnérabilité critique VMWare
  • Annonce de vulnérabilité produit Cisco
  • Produits Sophos affectés
  • Réponse de Microsoft à CVE-2021-44228

Renseignement & Atténuation :

  • Stratégie d'atténuation Microsoft
  • Services d'hygiène cybernétique CISA
  • Liste d'IoC Azure Sentinel Microsoft, YAML
  • Où chercher et ce que nous recherchons
  • Testeur de vulnérabilité Log4Shell Huntress
  • Échantillons de malwares connus exploitant Log4J
  • Indicateurs de compromission par source IP
  • Scanner Log4j-scan de Loghunt pour trouver des hôtes vulnérables
  • Liste en direct de Greynoise des tentatives connues d'exécution de code à distance Apache Log4J
  • Empreintes de fichiers pour les versions vulnérables connues de Log4Shell
  • Serveur LDAP malveillant pour tests de preuve de concept
  • Comment restreindre l'accès LDAP via JNDI au niveau du code

Articles de synthèse :

  • Comprendre Log4Shell avec Randori & Greynoise
  • Guide de reconnaissance et de détection post-exploitation de NCCGroup
  • Avis du gouvernement suisse et explication de l'attaque
  • Fournisseurs et projets potentiellement affectés
  • « L'histoire jusqu'à présent » de Tech Solvency
  • Liste des charges utiles connues, rapports de menaces et listes d'IoC.
  • Réponse de l'hébergeur Cloudflare à la vulnérabilité Log4j 2
Télécharger l’outil