#1Apache Log4j 원격 코드 실행

Log4J(Log4Shell, 일명 CVE-2021-44228) 공격을 방지하기 위한 방화벽 리버스 프록시입니다.

woodpecker-plugins

일반적인 웹 서버를 이용해 최근 CVE-2021-44228 (Log4Shell) 취약점 악용에 대항하는 재미있는 것들.

CVE-2021-44228

Log4j-RCE (CVE-2021-44228) 개념 증명

Apache Log4j RCE (CVE-2021-44228) 탐지를 위한 WAF 우회 페이로드가 포함된 Nuclei 템플릿

WebPwn3r - 웹 애플리케이션 보안 스캐너.

자동으로 완벽한 Meterpreter PowerShell 페이로드를 생성하는 도구

CVE-2021-40346 PoC (HAProxy HTTP 스머글링)

헤더 조작, 경로 난독화 및 HTTP 메서드 변환을 사용하여 웹 애플리케이션 보안 테스트를 위한 HTTP 403 접근 제어 우회 기술을 자동화합니다.

Burpsuite 확장 프로그램으로 403 제한 디렉토리를 우회합니다.

~DorkNet~, Googler, Ddgr, WhatWaf 및 sqlmap을 활용하는 자동 SQL Injection 도구입니다.


모듈형 WAF 우회 퍼저로, 멀티스레딩, 요청 조작, 페이로드 인코딩을 지원하는 레드팀 웹 애플리케이션 테스트 도구입니다.

WAFS 감사 도구