Liste publique d'IoCs pour log4j (log4shell) CVE-2021-44228
IoCs publics concernant log4j CVE-2021-44228 (log4shell) basés sur Twitter et d'autres réseaux sociaux (pull requests acceptées, je supprime les doublons automatiquement)
IPs
Domaines de callback
Hashes (binaires)
Hashes pour les versions vulnérables de log4j disponibles ici
Liste des payloads détectés disponible ici
Règle Yara (en cours de développement)
Sources d'IoCs (sources utilisées pour créer mes propres listes ci-dessus)
Voici un outil pour détecter les tentatives
Résumé de l'impact réel de Log4j sur les fabricants et les composants, issu de la communauté Internet