
CVE-2021-44228 kit d'investigation avec Log4j RCE PoC, lanceur de payload JNDIExploit, règles de détection Snort, et analyse PCAP pour les exercices d'équipe rouge et d'équipe bleue.
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
log4j.java - modification de [ce PoC] (https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce) pour exécuter un ensemble de charges utiles depuis JNDIExploit.
jndi.pcap - un PCAP de chacune de ces charges utiles en cours d'exécution.
snort.rules - règles Snort pour détecter les connexions LDAP et HTTP. Les pull requests pour faire fonctionner les règles HTTP sont appréciées.