
CVE-2021-44228 Script di Risposta
Questo repository contiene script della community modificati relativi a CVE-2021-44228 adattati per ambienti EDR. Gli script sono stati modificati per essere compatibili con requisiti aggiuntivi di altre tecnologie.
Consulta i repository collegati per una versione aggiornata e originale degli script modificati.
Tutti gli script seguenti sono stati resi compatibili implementando moduli Python incompatibili ed esponendo un punto di ingresso xdr. La documentazione relativa agli input e output previsti della funzione xdr si trova in ciascuno script.
fox-it/log4j-finder di NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)
Scansiona il filesystem per trovare file Log4j2 vulnerabili a Log4Shell (CVE-2021-44228). Esegue una scansione ricorsiva sia su disco che all'interno di file Java Archive (JAR).
Neo23x0/log4shell-detector di Florian Roth
Controlla i file di log locali per individuare indicatori di tentativi di sfruttamento, anche quelli pesantemente offuscati che pattern basati su stringhe o espressioni regolari non riuscirebbero a rilevare.