log4j (log4shell) CVE-2021-44228 公開IoCsリスト
Twitterやその他のソーシャルネットワークに基づく log4j CVE-2021-44228 (log4shell) に関する公開IoCs(プルリクエスト歓迎、重複は自動的に削除します)
IPアドレス
コールバックドメイン
ハッシュ(バイナリ)
脆弱なlog4jバージョンのハッシュはこちらで入手可能
検出されたペイロードのリストはこちらで入手可能
Yaraルール(作業中)
IoCsソース(上記の独自リストの作成に使用したソース)
攻撃試行を検出するツールはこちら
Log4jがメーカーとコンポーネントに与える実際の影響(インターネットコミュニティによるまとめ)