
Log4j RCE PoC, JNDIExploit 페이로드 실행기, Snort 탐지 규칙 및 PCAP 분석을 포함하는 CVE-2021-44228 조사 툴킷으로, 레드 및 블루 팀 훈련용입니다.
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
log4j.java - [이 PoC] (https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce)를 수정하여 JNDIExploit의 다양한 페이로드를 실행하는 버전입니다.
jndi.pcap - 이러한 각 페이로드가 실행되는 PCAP 파일입니다.
snort.rules - LDAP 및 HTTP 연결을 탐지하는 Snort 규칙입니다. HTTP 규칙이 작동하도록 하는 Pull Request를 환영합니다.