
このリポジトリには、CVE-2021-44228 に関連するコミュニティスクリプトを EDR 環境に移植した変更版が含まれています。 スクリプトは、他のテクノロジーの追加要件と互換性を持つように修正されました。
変更されたスクリプトの最新版およびオリジナル版については、リンク先のリポジトリを参照してください。
以下のスクリプトはすべて、互換性のない Python モジュールを実装し、xdr エントリポイントを公開することで互換性を持たせています。
xdr 関数の期待される入力と出力に関するドキュメントは、各スクリプトに記載されています。
fox-it/log4j-finder by NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)
ファイルシステムをスキャンして、Log4Shell(CVE-2021-44228)に対して脆弱な Log4j2 ファイルを検出します。 ディスク上と Java アーカイブファイル(JAR)内の両方を再帰的にスキャンします。
Neo23x0/log4shell-detector by Florian Roth
ローカルのログファイルをチェックして、悪用試行の兆候を検出します。文字列や正規表現ベースのパターンでは検出できない、高度に難読化された兆候も含みます。