
Ce travail comprend des outils de test et d'amélioration pour CVE-2021-44228 (log4j).
Le but de cette étude est de lister les outils utiles que les équipes bleue et rouge peuvent utiliser contre la vulnérabilité Log4j. Les liens Github contournent les outils, le scanning, les mécanismes de détection, etc. peuvent être utilisés.
Scanning ou POC
🔴 Titre : log4j-shell-poc
🔴 Description : Une preuve de concept pour la vulnérabilité CVE-2021-44228 récemment découverte.
🔴 Url : https://github.com/kozmer/log4j-shell-poc
🔴 Titre : Log4j2-RCE
🔴 Description : Reproduction de Log4j2 CVE-2021-44228 et exploitation par écho
🔴 Url : https://github.com/binganao/Log4j2-RCE
🔴 Titre : jndi-ldap-test-server
🔴 Description : Un serveur LDAP minimaliste conçu pour tester la vulnérabilité aux attaques par injection JNDI+LDAP en Java, en particulier CVE-2021-44228
🔴 Url : https://github.com/rakutentech/jndi-ldap-test-server
🔴 Titre : Logout4Shell
🔴 Description : Utilise la vulnérabilité Log4Shell pour vacciner un serveur victime contre Log4Shell
🔴 Url : https://github.com/Cybereason/Logout4Shell
🔴 Titre : sample-ldap-exploit
🔴 Description : Une courte démonstration de CVE-2021-44228
🔴 Url : https://github.com/phoswald/sample-ldap-exploit
🔴 Titre : Détection d'exploitation Log4j RCE CVE-2021-44228
🔴 Url : https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
🔴 Titre : Script Python pour détecter si un serveur HTTP est potentiellement vulnérable au RCE 0day log4j
🔴 Url : https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6
🔴 Titre : log4j2burpscanner
🔴 Description : CVE-2021-44228, plug-in Burp log4j2 version Java, dnslog a sélectionné des noms de domaine autres que non-dnslog.cn
🔴 Url : https://github.com/f0ng/log4j2burpscanner
🔴 Titre : log4shelldetect
🔴 Description : Analyse les fichiers à la recherche de .jars potentiellement vulnérables à Log4Shell (CVE-2021-44228) en inspectant les chemins de classes à l'intérieur du .jar.
🔴 Url : https://github.com/1lann/log4shelldetect
🔴 Titre : Nmap Log4Shell
🔴 Description : Script NSE Nmap Log4Shell pour la découverte d'Apache Log4j RCE (CVE-2021-44228)
🔴 Url : https://github.com/giterlizzi/nmap-log4shell
🔴 Titre : LOG4J-POC
🔴 Description : Outil de détection par lots LOG4J -- Outil Red Team -- Essentiel pour la protection du réseau -- Redteam --
🔴 Url : https://github.com/XiaoBai-12138/LOG4J-POC
🔴 Titre : CVE-2021-44228-PoC-log4j-bypass-words
🔴 Description : CVE-2021-44228 - Exploit Java LOG4J - Une astuce pour contourner les correctifs de blocage de mots
🔴 Url : https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
🔴 Titre : Testeur d'atténuation Log4Shell
🔴 Description : Testeur d'atténuation Log4Shell CVE-2021-44228
🔴 Url : https://github.com/lhotari/log4shell-mitigation-tester
🔴 Titre : log4j-rce-detect-waf-bypass
🔴 Description : Un modèle Nuclei pour la détection d'Apache Log4j RCE (CVE-2021-44228) avec des payloads de contournement WAF
🔴 Url : https://github.com/toramanemre/log4j-rce-detect-waf-bypass
🔴 Titre : jndiRep - CVE-2021-44228
🔴 Description : Analyse vos journaux pour toute activité liée à CVE-2021-44228 et signale les attaquants
🔴 Url : https://github.com/js-on/jndiRep
🔴 Titre : Vérificateur CVE-2021-44228
🔴 Description : Vérification de la vulnérabilité CVE-2021-44228
🔴 Url : https://github.com/greymd/CVE-2021-44228
🔴 Titre : noPac
🔴 Description : Scanner et exploitant CVE-2021-42287/CVE-2021-42278
🔴 Url : https://github.com/cube0x0/noPac
🔴 Titre : log4j-scan
🔴 Description : Un scanner entièrement automatisé, précis et complet pour trouver log4j RCE CVE-2021-44228
🔴 Url : https://github.com/fullhunt/log4j-scan
🔴 Titre : CVE-2021-44228-Scanner
🔴 Description : Scanner de vulnérabilité pour Log4j2 CVE-2021-44228
🔴 Url : https://github.com/logpresso/CVE-2021-44228-Scanner
🔴 Titre : Laboratoire Log4J
🔴 Description : Un laboratoire pour expérimenter avec Log4J CVE-2021-44228
🔴 Url : https://github.com/tuyenee/Log4shell
🔴 Titre : log4j-scanner
🔴 Description : Outil simple pour analyser des répertoires entiers à la recherche de tentatives de CVE-2021-44228
🔴 Url : https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228
🔴 Titre : Log4j-Windows-Scanner
🔴 Description : Vulnérabilité CVE-2021-44228 dans la bibliothèque Apache Log4j | Scanner de vulnérabilité Log4j sur les machines Windows.
🔴 Url : https://github.com/Joefreedy/Log4j-Windows-Scanner
🔴 Titre : log4j-detector
🔴 Description : Détecte les versions Log4J sur votre système de fichiers dans toute application vulnérable à CVE-2021-44228 et CVE-2021-45046. Fonctionne sur #Linux, #Windows et #Mac, et partout ailleurs où Java s'exécute également !
🔴 Url : https://github.com/mergebase/log4j-detector
🔴 Titre : Log4JHunt
🔴 Description : Un scanner automatisé et fiable pour la vulnérabilité Log4Shell CVE-2021-44228
🔴 Url : https://github.com/redhuntlabs/Log4JHunt
🔴 Titre : CVE-2021-44228 (Exécution de code à distance Apache Log4j)
🔴 Description : La version 1.x présente d'autres vulnérabilités, il est recommandé de mettre à jour vers la dernière version.
🔴 Url : https://github.com/roxas-tan/CVE-2021-44228
Activités défensives
🔵 Titre : log4j-patcher
🔵 Description : Agent Java qui désactive la recherche JNDI d'Apache Log4J. Correctif rapide pour CVE-2021-44228
🔵 Url : https://github.com/alerithe/log4j-patcher
🔵 Titre : CVE-2021-44228 DFIR-Notes
🔵 Url : https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes
🔵 Titre : cloudrasp-log4j2
🔵 Description : Un module d'auto-protection d'application runtime spécialement conçu pour la défense contre log4j2 RCE (CVE-2021-44228)
🔵 Url : https://github.com/boundaryx/cloudrasp-log4j2
🔵 Titre : Honeypot Minecraft Log4j
🔵 Description : Honeypot Minecraft pour l'exploit Log4j. CVE-2021-44228 Log4Shell LogJam
🔵 Url : https://github.com/Adikso/minecraft-log4j-honeypot
🔵 Titre : CVE-2021-44228 alias LOG4J
🔵 Description : Ceci est un dépôt public de Wortell contenant des informations, des liens, des fichiers et d'autres éléments liés à CVE-2021-44228
🔵 Url : https://github.com/wortell/log4j
🔵 Titre : L4J-Vuln-Patch
🔵 Description : Cet outil corrige la vulnérabilité Log4J CVE-2021-44228 présente dans toutes les versions de minecraft. NOTE : CET OUTIL DOIT ÊTRE RÉEXÉCUTÉ après le téléchargement ou la mise à jour des versions de minecraft car ce n'est pas un correctif permanent
🔵 Url : https://github.com/jacobtread/L4J-Vuln-Patch
🔵 Titre : log4j-vulnerability-patcher-agent
🔵 Description : Corrige CVE-2021-44228 dans log4j en corrigeant la classe JndiLookup
🔵 Url : https://github.com/saharNooby/log4j-vulnerability-patcher-agent
🔵 Titre : log4jail
🔵 Description : Un proxy inverse de pare-feu rapide avec prise en charge TLS (HTTPS) et swarm pour prévenir les attaques Log4J (Log4Shell alias CVE-2021-44228)
🔵 Url : https://github.com/mufeedvh/log4jail