Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4j-CVE-2021-44228-Public-IoCs — IoCs publics concernant log4j CVE-2021-44228 | Kitploit
Outils/GitHubGitHub/sh0ckfr/log4j-cve-2021-44228-public-iocs
Gestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésRenseignement sur les MenacesApprentissage et ÉducationRessources Organisées
GitHubsh0ckfr/log4j-cve-2021-44228-public-iocs

log4j-CVE-2021-44228-Public-IoCs

IoCs publics concernant log4j CVE-2021-44228

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
9126il y a 4 ansPas encore vérifié
Partager

Liste publique d'IoCs pour log4j (log4shell) CVE-2021-44228

IoCs publics concernant log4j CVE-2021-44228 (log4shell) basés sur Twitter et d'autres réseaux sociaux (pull requests acceptées, je supprime les doublons automatiquement)

IPs

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/ips.txt

Domaines de callback

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/callbacks-domains.txt

Hashes (binaires)

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/hashes-binaries.txt

Hashes pour les versions vulnérables de log4j disponibles ici

  • https://github.com/mubix/CVE-2021-44228-Log4Shell-Hashes

Liste des payloads détectés disponible ici

  • https://gist.github.com/nathanqthai/01808c569903f41a52e7e7b575caa890

Règle Yara (en cours de développement)

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/blob/main/yara-rule.yar

Sources d'IoCs (sources utilisées pour créer mes propres listes ci-dessus)

  • https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
  • https://github.com/axelmorningstar/log4j
  • https://gist.github.com/gnremy/c546c7911d5f876f263309d7161a7217
  • https://github.com/CriticalPathSecurity/Zeek-Intelligence-Feeds/blob/master/log4j_ip.intel
  • https://gist.github.com/superducktoes/9b742f7b44c71b4a0d19790228ce85d8
  • https://github.com/Malwar3Ninja/Exploitation-of-Log4j2-CVE-2021-44228/blob/main/Threatview.io-log4j2-IOC-list
  • https://github.com/eshlomo1/Azure-Sentinel-4-SecOps/blob/master/Hunting/CVE-2021-44228-Logshell/log4j-ioc-list.csv
  • https://raw.githubusercontent.com/guardicode/CVE-2021-44228_IoCs/main/iocs.csv
  • https://github.com/Orange-Cyberdefense/log4shell_iocs
  • Tweets de divers utilisateurs

Voici un outil pour détecter les tentatives

  • https://github.com/Neo23x0/log4shell-detector

Résumé de l'impact réel de Log4j sur les fabricants et les composants, issu de la communauté Internet

  • https://github.com/YfryTchsGD/Log4jAttackSurface
  • https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592
Télécharger l’outil