
Questo lavoro include strumenti di test e miglioramento per CVE-2021-44228 (log4j).
Lo scopo di questo studio è elencare strumenti utili che il team blu e il team rosso possono utilizzare contro la vulnerabilità Log4j. I link Github possono essere utilizzati per bypassare strumenti, scansioni, meccanismi di rilevamento, ecc.
Scansione o POC
🔴 Titolo: log4j-shell-poc
🔴 Descrizione: Una Proof-Of-Concept per la vulnerabilità CVE-2021-44228 scoperta di recente.
🔴 Url: https://github.com/kozmer/log4j-shell-poc
🔴 Titolo: Log4j2-RCE
🔴 Descrizione: Riproduzione e utilizzo dell'eco di Log4j2 CVE-2021-44228
🔴 Url: https://github.com/binganao/Log4j2-RCE
🔴 Titolo: jndi-ldap-test-server
🔴 Descrizione: Un server LDAP minimalista pensato per testare la vulnerabilità agli attacchi di iniezione JNDI+LDAP in Java, in particolare CVE-2021-44228
🔴 Url: https://github.com/rakutentech/jndi-ldap-test-server
🔴 Titolo: Logout4Shell
🔴 Descrizione: Usa la vulnerabilità Log4Shell per vaccinare un server vittima contro Log4Shell
🔴 Url: https://github.com/Cybereason/Logout4Shell
🔴 Titolo: sample-ldap-exploit
🔴 Descrizione: Una breve demo di CVE-2021-44228
🔴 Url: https://github.com/phoswald/sample-ldap-exploit
🔴 Titolo: Rilevamento dello sfruttamento di Log4j RCE CVE-2021-44228
🔴 Url: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
🔴 Titolo: Script Python per rilevare se un server HTTP è potenzialmente vulnerabile alla RCE 0day di log4j
🔴 Url: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6
🔴 Titolo: log4j2burpscanner
🔴 Descrizione: CVE-2021-44228, plug-in Burp per log4j2 in versione Java, dnslog selezionato con domini non dnslog.cn
🔴 Url: https://github.com/f0ng/log4j2burpscanner
🔴 Titolo: log4shelldetect
🔴 Descrizione: Scansiona i file per individuare .jar potenzialmente vulnerabili a Log4Shell (CVE-2021-44228) ispezionando i percorsi delle classi all'interno del .jar.
🔴 Url: https://github.com/1lann/log4shelldetect
🔴 Titolo: Nmap Log4Shell
🔴 Descrizione: Script NSE Nmap Log4Shell per la scoperta di Apache Log4j RCE (CVE-2021-44228)
🔴 Url: https://github.com/giterlizzi/nmap-log4shell
🔴 Titolo: LOG4J-POC
🔴 Descrizione: Strumento di rilevamento batch LOG4J -- Strumento Red Team -- Essenziale per la protezione della rete -- Redteam --
🔴 Url: https://github.com/XiaoBai-12138/LOG4J-POC
🔴 Titolo: CVE-2021-44228-PoC-log4j-bypass-words
🔴 Descrizione: CVE-2021-44228 - Exploit Java LOG4J - Un trucco per bypassare le patch di blocco delle parole
🔴 Url: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
🔴 Titolo: Tester di mitigazione Log4Shell
🔴 Descrizione: Tester di mitigazione Log4Shell CVE-2021-44228
🔴 Url: https://github.com/lhotari/log4shell-mitigation-tester
🔴 Titolo: log4j-rce-detect-waf-bypass
🔴 Descrizione: Un modello Nuclei per il rilevamento di Apache Log4j RCE (CVE-2021-44228) con payload di bypass WAF
🔴 Url: https://github.com/toramanemre/log4j-rce-detect-waf-bypass
🔴 Titolo: jndiRep - CVE-2021-44228
🔴 Descrizione: Scansiona i tuoi log per attività correlate a CVE-2021-44228 e segnala gli attaccanti
🔴 Url: https://github.com/js-on/jndiRep
🔴 Titolo: Controllo CVE-2021-44228
🔴 Descrizione: verifica della vulnerabilità CVE-2021-44228
🔴 Url: https://github.com/greymd/CVE-2021-44228
🔴 Titolo: noPac
🔴 Descrizione: Scanner e sfruttatore CVE-2021-42287/CVE-2021-42278
🔴 Url: https://github.com/cube0x0/noPac
🔴 Titolo: log4j-scan
🔴 Descrizione: Uno scanner completamente automatizzato, accurato ed esteso per trovare log4j RCE CVE-2021-44228
🔴 Url: https://github.com/fullhunt/log4j-scan
🔴 Titolo: CVE-2021-44228-Scanner
🔴 Descrizione: Scanner di vulnerabilità per Log4j2 CVE-2021-44228
🔴 Url: https://github.com/logpresso/CVE-2021-44228-Scanner
🔴 Titolo: Laboratorio Log4J
🔴 Descrizione: Un laboratorio per sperimentare con CVE-2021-44228 di Log4J
🔴 Url: https://github.com/tuyenee/Log4shell
🔴 Titolo: log4j-scanner
🔴 Descrizione: Strumento semplice per scansionare intere directory alla ricerca di tentativi di CVE-2021-44228
🔴 Url: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228
🔴 Titolo: Log4j-Windows-Scanner
🔴 Descrizione: Vulnerabilità CVE-2021-44228 nella libreria Apache Log4j | Scanner di vulnerabilità Log4j su macchine Windows.
🔴 Url: https://github.com/Joefreedy/Log4j-Windows-Scanner
🔴 Titolo: log4j-detector
🔴 Descrizione: Rileva le versioni di Log4J sul tuo file-system all'interno di qualsiasi applicazione che siano vulnerabili a CVE-2021-44228 e CVE-2021-45046. Funziona su #Linux, #Windows e #Mac, e ovunque Java venga eseguito!
🔴 Url: https://github.com/mergebase/log4j-detector
🔴 Titolo: Log4JHunt
🔴 Descrizione: Uno scanner automatizzato e affidabile per la vulnerabilità Log4Shell CVE-2021-44228
🔴 Url: https://github.com/redhuntlabs/Log4JHunt
🔴 Titolo: CVE-2021-44228 (Esecuzione di codice remoto Apache Log4j)
🔴 Descrizione: La versione 1.x presenta altre vulnerabilità, si consiglia di aggiornare all'ultima versione.
🔴 Url: https://github.com/roxas-tan/CVE-2021-44228
Attività difensive
🔵 Titolo: log4j-patcher
🔵 Descrizione: Agente Java che disabilita la ricerca JNDI di Apache Log4J. Soluzione rapida per CVE-2021-44228
🔵 Url: https://github.com/alerithe/log4j-patcher
🔵 Titolo: CVE-2021-44228 DFIR-Notes
🔵 Url: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes
🔵 Titolo: cloudrasp-log4j2
🔵 Descrizione: Un modulo Runtime Application Self-Protection progettato specificamente per la difesa da log4j2 RCE (CVE-2021-44228)
🔵 Url: https://github.com/boundaryx/cloudrasp-log4j2
🔵 Titolo: Minecraft Log4j Honeypot
🔵 Descrizione: Honeypot Minecraft per l'exploit Log4j. CVE-2021-44228 Log4Shell LogJam
🔵 Url: https://github.com/Adikso/minecraft-log4j-honeypot
🔵 Titolo: CVE-2021-44228 alias LOG4J
🔵 Descrizione: Questo è un repository pubblico di Wortell contenente informazioni, link, file e altri elementi relativi a CVE-2021-44228
🔵 Url: https://github.com/wortell/log4j
🔵 Titolo: L4J-Vuln-Patch
🔵 Descrizione: Questo strumento corregge la vulnerabilità Log4J CVE-2021-44228 presente in tutte le versioni di minecraft. NOTA: QUESTO STRUMENTO DEVE ESSERE RIESEGUITO dopo il download o l'aggiornamento delle versioni di minecraft poiché non è una patch permanente
🔵 Url: https://github.com/jacobtread/L4J-Vuln-Patch
🔵 Titolo: log4j-vulnerability-patcher-agent
🔵 Descrizione: Corregge CVE-2021-44228 in log4j applicando una patch alla classe JndiLookup
🔵 Url: https://github.com/saharNooby/log4j-vulnerability-patcher-agent
🔵 Titolo: log4jail
🔵 Descrizione: Un proxy inverso firewall veloce con supporto TLS (HTTPS) e swarm per prevenire attacchi Log4J (Log4Shell alias CVE-2021-44228)
🔵 Url: https://github.com/mufeedvh/log4jail