
CVE-2021-44228 대응 스크립트
이 저장소에는 CVE-2021-44228과 관련된 커뮤니티 스크립트를 EDR 환경에 맞게 포팅한 수정된 버전이 포함되어 있습니다. 스크립트는 다른 기술의 추가 요구 사항과 호환되도록 수정되었습니다.
수정된 스크립트의 최신 원본 버전은 링크된 저장소를 참조하십시오.
다음의 모든 스크립트는 호환되지 않는 Python 모듈을 구현하고 xdr 엔트리 포인트를 노출하여 호환되도록 만들었습니다.
xdr 함수의 예상 입력 및 출력에 대한 문서는 각 스크립트에서 확인할 수 있습니다.
fox-it/log4j-finder — NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT) 제작
파일 시스템을 스캔하여 Log4Shell(CVE-2021-44228)에 취약한 Log4j2 파일을 찾습니다. 디스크와 Java Archive 파일(JAR) 내부를 모두 재귀적으로 스캔합니다.
Neo23x0/log4shell-detector — Florian Roth 제작
로컬 로그 파일에서 공격 시도 징후를 확인합니다. 문자열 또는 정규 표현식 기반 패턴으로는 탐지할 수 없는 심하게 난독화된 징후도 포함합니다.