Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
l4j-info — CVE-2021-44228に関連して私が見つけた有益なリンクをまとめています。 | Kitploit
ツール/GitHubGitHub/ben-smash/l4j-info
侵害指標 (IOC) 管理脆弱性分析脅威インテリジェンス学習と教育インシデントレスポンス厳選リソース
GitHubben-smash/l4j-info

l4j-info

CVE-2021-44228に関連して私が見つけた有益なリンクをまとめています。

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

l4j-info

CVE-2021-44228 または Log4J を文書化する際に、見つけた有益なリンクをまとめています

ファーストパーティの重要な勧告:

  • Log4J 1.2 の既存の脆弱性 CVE-2019-17571 も存在する可能性があります
  • Apache Log4J 2.x のセキュリティ情報
  • VMWare の重大な脆弱性に関する勧告
  • Cisco 製品の脆弱性に関する発表
  • 影響を受ける Sophos 製品
  • CVE-2021-44228 に対する Microsoft の対応

インテリジェンスと緩和策:

  • Microsoft の緩和戦略
  • CISA サイバー衛生サービス
  • Microsoft Azure Sentinel の IoC リスト (YAML)
  • どこを見ればよいか、そして何を探しているのか
  • Huntress Log4Shell 脆弱性テスター
  • Log4J を悪用することが判明しているマルウェアサンプル
  • IP ソース別の侵害指標 (IoC)
  • 脆弱なホストを発見するための Loghunt の Log4j-scan スキャナ
  • 既知の Apache Log4J リモートコード実行試行に関する Greynoise のライブリスト
  • 既知の脆弱な Log4Shell バージョンのファイルハッシュ
  • 概念実証テスト用の悪意のある LDAP サーバー
  • コードレベルで JNDI 経由の LDAP アクセスを制限する方法

まとめ記事:

  • Randori & Greynoise で Log4Shell を理解する
  • NCCGroup の偵察およびエクスプロイト後の検出ガイド
  • スイス政府の勧告と攻撃の解説
  • 影響を受ける可能性のあるベンダーとプロジェクト
  • Tech Solvency の「これまでの経緯」
  • 既知のペイロード、脅威レポート、IoC リストの一覧。
  • Log4j 2 の脆弱性に対する Cloudflare ホスティングの対応
ツールをダウンロード