
CVE-2021-44228調査ツールキット。Log4j RCE PoC、JNDIExploitペイロードランナー、Snort検出ルール、およびレッドチーム/ブルーチーム演習用のPCAP分析を備えています。
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
log4j.java - [このPoC] (https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce) を変更して、JNDIExploit から多数のペイロードを実行するものです。
jndi.pcap - これらの各ペイロードが実行された際のPCAP。
snort.rules - LDAPおよびHTTP接続を検出するSnortルール。HTTP接続を機能させるプルリクエストを歓迎します。