
この作業には、CVE-2021-44228(log4j)向けのテストおよび改善ツールが含まれています。
この調査の目的は、ブルーチームとレッドチームがLog4jの脆弱性に対して使用できる有用なツールをリストアップすることです。Githubリンクのバイパスツール、スキャン、検出メカニズムなどに使用できます。
スキャンまたはPOC
🔴 タイトル: log4j-shell-poc
🔴 説明: 最近発見されたCVE-2021-44228の脆弱性に対するProof-Of-Concept。
🔴 URL: https://github.com/kozmer/log4j-shell-poc
🔴 タイトル: Log4j2-RCE
🔴 説明: Log4j2 CVE-2021-44228の再現とエコー利用
🔴 URL: https://github.com/binganao/Log4j2-RCE
🔴 タイトル: jndi-ldap-test-server
🔴 説明: JavaにおけるJNDI+LDAPインジェクション攻撃、特にCVE-2021-44228の脆弱性テストを目的とした最小限のLDAPサーバー
🔴 URL: https://github.com/rakutentech/jndi-ldap-test-server
🔴 タイトル: Logout4Shell
🔴 説明: Log4Shellの脆弱性を利用して、被害サーバーをLog4Shellに対してワクチン接種する
🔴 URL: https://github.com/Cybereason/Logout4Shell
🔴 タイトル: sample-ldap-exploit
🔴 説明: CVE-2021-44228の短いデモ
🔴 URL: https://github.com/phoswald/sample-ldap-exploit
🔴 タイトル: Log4j RCE CVE-2021-44228 Exploitation Detection
🔴 URL: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
🔴 タイトル: HTTPサーバーがlog4j 0day RCEに対して潜在的に脆弱かどうかを検出するPythonスクリプト
🔴 URL: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6
🔴 タイトル: log4j2burpscanner
🔴 説明: CVE-2021-44228、log4j2 BurpプラグインJava版、dnslogは非dnslog.cnドメイン名を選択
🔴 URL: https://github.com/f0ng/log4j2burpscanner
🔴 タイトル: log4shelldetect
🔴 説明: .jar内のクラスパスを検査して、Log4Shell(CVE-2021-44228)に対して潜在的に脆弱な.jarファイルをスキャンします。
🔴 URL: https://github.com/1lann/log4shelldetect
🔴 タイトル: Nmap Log4Shell
🔴 説明: Apache Log4j RCE(CVE-2021-44228)を発見するためのNmap Log4Shell NSEスクリプト
🔴 URL: https://github.com/giterlizzi/nmap-log4shell
🔴 タイトル: LOG4J-POC
🔴 説明: LOG4Jバッチ検出ツール -- レッドチームツール -- ネット保護に必須 -- Redteam --
🔴 URL: https://github.com/XiaoBai-12138/LOG4J-POC
🔴 タイトル: CVE-2021-44228-PoC-log4j-bypass-words
🔴 説明: CVE-2021-44228 - LOG4J Javaエクスプロイト - 単語ブロッキングパッチをバイパスするトリック
🔴 URL: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
🔴 タイトル: Log4Shell Mitigation tester
🔴 説明: Log4Shell CVE-2021-44228緩和テスター
🔴 URL: https://github.com/lhotari/log4shell-mitigation-tester
🔴 タイトル: log4j-rce-detect-waf-bypass
🔴 説明: WAFバイパスペイロードを使用したApache Log4j RCE(CVE-2021-44228)検出用のNucleiテンプレート
🔴 URL: https://github.com/toramanemre/log4j-rce-detect-waf-bypass
🔴 タイトル: jndiRep - CVE-2021-44228
🔴 説明: CVE-2021-44228関連のアクティビティについてログをスキャンし、攻撃者を報告します
🔴 URL: https://github.com/js-on/jndiRep
🔴 タイトル: CVE-2021-44228 checker
🔴 説明: 脆弱性CVE-2021-44228のチェック
🔴 URL: https://github.com/greymd/CVE-2021-44228
🔴 タイトル: noPac
🔴 説明: CVE-2021-42287/CVE-2021-42278スキャナー&エクスプロイター
🔴 URL: https://github.com/cube0x0/noPac
🔴 タイトル: log4j-scan
🔴 説明: log4j RCE CVE-2021-44228を見つけるための完全自動化、高精度、広範囲なスキャナー
🔴 URL: https://github.com/fullhunt/log4j-scan
🔴 タイトル: CVE-2021-44228-Scanner
🔴 説明: Log4j2 CVE-2021-44228用の脆弱性スキャナー
🔴 URL: https://github.com/logpresso/CVE-2021-44228-Scanner
🔴 タイトル: Log4J lab
🔴 説明: Log4J CVE-2021-44228を試すためのラボ
🔴 URL: https://github.com/tuyenee/Log4shell
🔴 タイトル: log4j-scanner
🔴 説明: CVE-2021-44228の試行についてディレクトリ全体をスキャンするためのシンプルなツール
🔴 URL: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228
🔴 タイトル: Log4j-Windows-Scanner
🔴 説明: Apache Log4jライブラリのCVE-2021-44228の脆弱性 | Windowsマシン上のLog4j脆弱性スキャナー
🔴 URL: https://github.com/Joefreedy/Log4j-Windows-Scanner
🔴 タイトル: log4j-detector
🔴 説明: CVE-2021-44228およびCVE-2021-45046に対して脆弱なLog4Jバージョンを、ファイルシステム上の任意のアプリケーション内で検出します。#Linux、#Windows、#Mac、およびJavaが動作するその他すべての環境で動作します!
🔴 URL: https://github.com/mergebase/log4j-detector
🔴 タイトル: Log4JHunt
🔴 説明: Log4Shell CVE-2021-44228の脆弱性に対する自動化された信頼性の高いスキャナー
🔴 URL: https://github.com/redhuntlabs/Log4JHunt
🔴 タイトル: CVE-2021-44228 (Apache Log4j Remote Code Execution)
🔴 説明: 1.xのバージョンには他の脆弱性があります。最新バージョンに更新することをお勧めします。
🔴 URL: https://github.com/roxas-tan/CVE-2021-44228
防御活動
🔵 タイトル: log4j-patcher
🔵 説明: Apache Log4JのJNDI Lookupを無効化するJavaエージェント。CVE-2021-44228のクイックフィックス
🔵 URL: https://github.com/alerithe/log4j-patcher
🔵 タイトル: CVE-2021-44228 DFIR-Notes
🔵 URL: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes
🔵 タイトル: cloudrasp-log4j2
🔵 説明: log4j2 RCE(CVE-2021-44228)防御専用に設計されたランタイムアプリケーション自己保護モジュール
🔵 URL: https://github.com/boundaryx/cloudrasp-log4j2
🔵 タイトル: Minecraft Log4j Honeypot
🔵 説明: Log4jエクスプロイト用のMinecraftハニーポット。CVE-2021-44228 Log4Shell LogJam
🔵 URL: https://github.com/Adikso/minecraft-log4j-honeypot
🔵 タイトル: CVE-2021-44228 a.k.a. LOG4J
🔵 説明: CVE-2021-44228に関連する情報、リンク、ファイル、その他の項目を含むWortellの公開リポジトリ
🔵 URL: https://github.com/wortell/log4j
🔵 タイトル: L4J-Vuln-Patch
🔵 説明: このツールは、すべてのMinecraftバージョンに存在するCVE-2021-44228 Log4Jの脆弱性をパッチします。注意:このツールは永続的なパッチではないため、Minecraftのバージョンをダウンロードまたは更新した後は再実行する必要があります
🔵 URL: https://github.com/jacobtread/L4J-Vuln-Patch
🔵 タイトル: log4j-vulnerability-patcher-agent
🔵 説明: JndiLookupクラスにパッチを適用してlog4jのCVE-2021-44228を修正します
🔵 URL: https://github.com/saharNooby/log4j-vulnerability-patcher-agent
🔵 タイトル: log4jail
🔵 説明: Log4J(Log4Shell aka CVE-2021-44228)攻撃を防ぐためのTLS(HTTPS)とswarmサポートを備えた高速ファイアウォールリバースプロキシ
🔵 URL: https://github.com/mufeedvh/log4jail