
Toolkit di indagine per CVE-2021-44228 con PoC RCE Log4j, esecutore di payload JNDIExploit, regole di rilevamento Snort e analisi PCAP per esercitazioni red e blue team.
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
log4j.java - modifica di [questo PoC] (https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce) per eseguire un insieme di payload da JNDIExploit.
jndi.pcap - un PCAP di ciascuno di questi payload eseguiti.
snort.rules - Regole Snort per rilevare le connessioni LDAP e HTTP. Le pull request per far funzionare quelle HTTP sono apprezzate.