
यह कार्य CVE-2021-44228 (log4j) के लिए परीक्षण और सुधार उपकरण शामिल करता है।
इस अध्ययन का उद्देश्य उपयोगी उपकरणों की सूची बनाना है जिनका उपयोग ब्लू और रेड टीम Log4j भेद्यता के विरुद्ध कर सकती है। Github लिंक बायपास उपकरण, स्कैनिंग, पहचान तंत्र आदि के लिए उपयोग किए जा सकते हैं।
स्कैनिंग या POC
🔴 शीर्षक: log4j-shell-poc
🔴 विवरण: हाल ही में पाई गई CVE-2021-44228 भेद्यता के लिए एक Proof-Of-Concept।
🔴 Url: https://github.com/kozmer/log4j-shell-poc
🔴 शीर्षक: Log4j2-RCE
🔴 विवरण: Log4j2 CVE-2021-44228 पुनरुत्पादन और echo उपयोग
🔴 Url: https://github.com/binganao/Log4j2-RCE
🔴 शीर्षक: jndi-ldap-test-server
🔴 विवरण: एक न्यूनतम LDAP सर्वर जो Java में JNDI+LDAP इंजेक्शन हमलों, विशेष रूप से CVE-2021-44228 के लिए भेद्यता परीक्षण हेतु बनाया गया है
🔴 Url: https://github.com/rakutentech/jndi-ldap-test-server
🔴 शीर्षक: Logout4Shell
🔴 विवरण: पीड़ित सर्वर को Log4Shell के विरुद्ध टीका लगाने के लिए Log4Shell भेद्यता का उपयोग करें
🔴 Url: https://github.com/Cybereason/Logout4Shell
🔴 शीर्षक: sample-ldap-exploit
🔴 विवरण: CVE-2021-44228 का एक छोटा डेमो
🔴 Url: https://github.com/phoswald/sample-ldap-exploit
🔴 शीर्षक: Log4j RCE CVE-2021-44228 शोषण पहचान 🔴 Url:
🔴 शीर्षक: यह जांचने के लिए Python स्क्रिप्ट कि क्या कोई HTTP सर्वर log4j 0day RCE के लिए संभावित रूप से संवेदनशील है
🔴 Url: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6
🔴 शीर्षक: log4j2burpscanner
🔴 विवरण: CVE-2021-44228, log4j2 burp प्लग-इन Java संस्करण, dnslog चयनित गैर-dnslog.cn डोमेन नाम
🔴 Url: https://github.com/f0ng/log4j2burpscanner
🔴 शीर्षक: log4shelldetect
🔴 विवरण: .jar के अंदर क्लास पाथ का निरीक्षण करके Log4Shell (CVE-2021-44228) के लिए संभावित रूप से संवेदनशील .jars के लिए फ़ाइलों को स्कैन करता है।
🔴 Url: https://github.com/1lann/log4shelldetect
🔴 शीर्षक: Nmap Log4Shell
🔴 विवरण: Apache Log4j RCE (CVE-2021-44228) की खोज के लिए Nmap Log4Shell NSE स्क्रिप्ट
🔴 Url: https://github.com/giterlizzi/nmap-log4shell
🔴 शीर्षक: LOG4J-POC
🔴 विवरण: LOG4J बैच पहचान उपकरण -- रेड टीम उपकरण -- नेट सुरक्षा के लिए आवश्यक -- Redteam --
🔴 Url: https://github.com/XiaoBai-12138/LOG4J-POC
🔴 शीर्षक: CVE-2021-44228-PoC-log4j-bypass-words
🔴 विवरण: CVE-2021-44228 - LOG4J Java शोषण - शब्द अवरोधन पैच को बायपास करने की एक तरकीब
🔴 Url: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
🔴 शीर्षक: Log4Shell शमन परीक्षक
🔴 विवरण: Log4Shell CVE-2021-44228 शमन परीक्षक
🔴 Url: https://github.com/lhotari/log4shell-mitigation-tester
🔴 शीर्षक: log4j-rce-detect-waf-bypass
🔴 विवरण: WAF बायपास पेलोड के साथ Apache Log4j RCE (CVE-2021-44228) पहचान के लिए एक Nuclei टेम्पलेट
🔴 Url: https://github.com/toramanemre/log4j-rce-detect-waf-bypass
🔴 शीर्षक: jndiRep - CVE-2021-44228
🔴 विवरण: CVE-2021-44228 से संबंधित गतिविधि के लिए अपने लॉग स्कैन करें और हमलावरों की रिपोर्ट करें
🔴 Url: https://github.com/js-on/jndiRep
🔴 शीर्षक: CVE-2021-44228 चेकर
🔴 विवरण: भेद्यता CVE-2021-44228 की जाँच करना
🔴 Url: https://github.com/greymd/CVE-2021-44228
🔴 शीर्षक: noPac
🔴 विवरण: CVE-2021-42287/CVE-2021-42278 स्कैनर और शोषक
🔴 Url: https://github.com/cube0x0/noPac
🔴 शीर्षक: log4j-scan
🔴 विवरण: log4j RCE CVE-2021-44228 खोजने के लिए एक पूरी तरह से स्वचालित, सटीक और व्यापक स्कैनर
🔴 Url: https://github.com/fullhunt/log4j-scan
🔴 शीर्षक: CVE-2021-44228-Scanner
🔴 विवरण: Log4j2 CVE-2021-44228 के लिए भेद्यता स्कैनर
🔴 Url: https://github.com/logpresso/CVE-2021-44228-Scanner
🔴 शीर्षक: Log4J लैब
🔴 विवरण: Log4J CVE-2021-44228 के साथ प्रयोग करने के लिए एक लैब
🔴 Url: https://github.com/tuyenee/Log4shell
🔴 शीर्षक: log4j-scanner
🔴 विवरण: CVE-2021-44228 के प्रयासों के लिए संपूर्ण निर्देशिकाओं को स्कैन करने का सरल उपकरण
🔴 Url: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228
🔴 शीर्षक: Log4j-Windows-Scanner
🔴 विवरण: Apache Log4j लाइब्रेरी में CVE-2021-44228 भेद्यता | Windows मशीनों पर Log4j भेद्यता स्कैनर।
🔴 Url: https://github.com/Joefreedy/Log4j-Windows-Scanner
🔴 शीर्षक: log4j-detector
🔴 विवरण: आपके फ़ाइल-सिस्टम पर किसी भी एप्लिकेशन के भीतर Log4J संस्करणों का पता लगाता है जो CVE-2021-44228 और CVE-2021-45046 के लिए संवेदनशील हैं। #Linux, #Windows और #Mac पर काम करता है, और हर जगह जहाँ Java चलता है, वहाँ भी!
🔴 Url: https://github.com/mergebase/log4j-detector
🔴 शीर्षक: Log4JHunt
🔴 विवरण: Log4Shell CVE-2021-44228 भेद्यता के लिए एक स्वचालित, विश्वसनीय स्कैनर
🔴 Url: https://github.com/redhuntlabs/Log4JHunt
🔴 शीर्षक: CVE-2021-44228 (Apache Log4j रिमोट कोड निष्पादन)
🔴 विवरण: 1.x संस्करण में अन्य भेद्यताएँ हैं, नवीनतम संस्करण में अपडेट करने की अनुशंसा की जाती है।
🔴 Url: https://github.com/roxas-tan/CVE-2021-44228
रक्षात्मक गतिविधियाँ
🔵 शीर्षक: log4j-patcher
🔵 विवरण: Java एजेंट जो Apache Log4J के JNDI लुकअप को अक्षम करता है। CVE-2021-44228 के लिए त्वरित-समाधान
🔵 Url: https://github.com/alerithe/log4j-patcher
🔵 शीर्षक: CVE-2021-44228 DFIR-नोट्स
🔵 Url: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes
🔵 शीर्षक: cloudrasp-log4j2
🔵 विवरण: log4j2 RCE (CVE-2021-44228) रक्षा के लिए विशेष रूप से डिज़ाइन किया गया एक रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन मॉड्यूल
🔵 Url: https://github.com/boundaryx/cloudrasp-log4j2
🔵 शीर्षक: Minecraft Log4j हनीपॉट
🔵 विवरण: Log4j शोषण के लिए Minecraft हनीपॉट। CVE-2021-44228 Log4Shell LogJam
🔵 Url: https://github.com/Adikso/minecraft-log4j-honeypot
🔵 शीर्षक: CVE-2021-44228 उर्फ LOG4J
🔵 विवरण: यह Wortell की एक सार्वजनिक रिपॉजिटरी है जिसमें CVE-2021-44228 से संबंधित जानकारी, लिंक, फ़ाइलें और अन्य आइटम शामिल हैं
🔵 Url: https://github.com/wortell/log4j
🔵 शीर्षक: L4J-Vuln-Patch
🔵 विवरण: यह उपकरण सभी minecraft संस्करणों में मौजूद CVE-2021-44228 Log4J भेद्यता को पैच करता है। ध्यान दें: यह उपकरण स्थायी पैच नहीं है, इसलिए minecraft के संस्करण डाउनलोड या अपडेट करने के बाद इसे फिर से चलाना होगा
🔵 Url: https://github.com/jacobtread/L4J-Vuln-Patch
🔵 शीर्षक: log4j-vulnerability-patcher-agent
🔵 विवरण: JndiLookup क्लास को पैच करके log4j में CVE-2021-44228 को ठीक करता है
🔵 Url: https://github.com/saharNooby/log4j-vulnerability-patcher-agent
🔵 शीर्षक: log4jail
🔵 विवरण: Log4J (Log4Shell उर्फ CVE-2021-44228) हमलों को रोकने के लिए TLS (HTTPS) और swarm समर्थन के साथ एक तेज़ फ़ायरवॉल रिवर्स प्रॉक्सी
🔵 Url: https://github.com/mufeedvh/log4jail