
CVE-2021-44228 प्रतिक्रिया स्क्रिप्ट्स
इस रिपॉजिटरी में EDR वातावरण में पोर्ट किए गए CVE-2021-44228 से संबंधित संशोधित सामुदायिक स्क्रिप्ट शामिल हैं। स्क्रिप्ट को अन्य प्रौद्योगिकियों की अतिरिक्त आवश्यकताओं के अनुकूल बनाने के लिए संशोधित किया गया था।
संशोधित स्क्रिप्ट के अद्यतन और मूल संस्करण के लिए लिंक किए गए रिपॉजिटरी देखें।
निम्नलिखित सभी स्क्रिप्ट को असंगत Python मॉड्यूल को लागू करके और एक xdr एंट्री पॉइंट को उजागर करके संगत बनाया गया है।
xdr फ़ंक्शन के अपेक्षित इनपुट और आउटपुट के संबंध में दस्तावेज़ीकरण प्रत्येक स्क्रिप्ट में पाया जा सकता है।
fox-it/log4j-finder by NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)
Log4Shell (CVE-2021-44228) के लिए संवेदनशील Log4j2 फ़ाइलों को खोजने के लिए फ़ाइलसिस्टम को स्कैन करें। यह डिस्क पर और Java Archive फ़ाइलों (JARs) के अंदर दोनों को पुनरावर्ती रूप से स्कैन करता है।
Neo23x0/log4shell-detector by Florian Roth
स्थानीय लॉग फ़ाइलों में शोषण प्रयासों के संकेतकों की जाँच करता है, यहां तक कि भारी रूप से अस्पष्ट किए गए लोगों की भी, जिन्हें स्ट्रिंग या रेगुलर एक्सप्रेशन आधारित पैटर्न का पता नहीं चलेगा।