
이 작업에는 CVE-2021-44228(log4j)에 대한 테스트 및 개선 도구가 포함되어 있습니다.
본 연구의 목적은 블루 팀과 레드 팀이 Log4j 취약점에 대응할 때 사용할 수 있는 유용한 도구를 나열하는 것입니다. Github 링크의 우회 도구, 스캐닝, 탐지 메커니즘 등을 사용할 수 있습니다.
스캐닝 또는 POC
🔴 제목: log4j-shell-poc
🔴 설명: 최근 발견된 CVE-2021-44228 취약점에 대한 개념 증명(PoC).
🔴 URL: https://github.com/kozmer/log4j-shell-poc
🔴 제목: Log4j2-RCE
🔴 설명: Log4j2 CVE-2021-44228 재현 및 에코 활용
🔴 URL: https://github.com/binganao/Log4j2-RCE
🔴 제목: jndi-ldap-test-server
🔴 설명: Java, 특히 CVE-2021-44228에서 JNDI+LDAP 인젝션 공격에 대한 취약점 테스트를 위한 최소한의 LDAP 서버
🔴 URL: https://github.com/rakutentech/jndi-ldap-test-server
🔴 제목: Logout4Shell
🔴 설명: Log4Shell 취약점을 사용하여 피해 서버를 Log4Shell에 대해 면역화(백신) 처리
🔴 URL: https://github.com/Cybereason/Logout4Shell
🔴 제목: sample-ldap-exploit
🔴 설명: CVE-2021-44228에 대한 짧은 데모
🔴 URL: https://github.com/phoswald/sample-ldap-exploit
🔴 제목: Log4j RCE CVE-2021-44228 악용 탐지
🔴 URL: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
🔴 제목: HTTP 서버가 log4j 0day RCE에 잠재적으로 취약한지 탐지하는 Python 스크립트 🔴 URL:
🔴 제목: log4j2burpscanner
🔴 설명: CVE-2021-44228, log4j2 burp 플러그인 Java 버전, dnslog은 비-dnslog.cn 도메인 선택
🔴 URL: https://github.com/f0ng/log4j2burpscanner
🔴 제목: log4shelldetect
🔴 설명: .jar 내부의 클래스 경로를 검사하여 Log4Shell(CVE-2021-44228)에 잠재적으로 취약한 .jar 파일을 스캔합니다.
🔴 URL: https://github.com/1lann/log4shelldetect
🔴 제목: Nmap Log4Shell
🔴 설명: Apache Log4j RCE(CVE-2021-44228) 발견을 위한 Nmap Log4Shell NSE 스크립트
🔴 URL: https://github.com/giterlizzi/nmap-log4shell
🔴 제목: LOG4J-POC
🔴 설명: LOG4J 일괄 탐지 도구 -- 레드 팀 도구 -- 네트워크 보호에 필수 -- Redteam --
🔴 URL: https://github.com/XiaoBai-12138/LOG4J-POC
🔴 제목: CVE-2021-44228-PoC-log4j-bypass-words
🔴 설명: CVE-2021-44228 - LOG4J Java 악용 - 단어 차단 패치를 우회하는 트릭
🔴 URL: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
🔴 제목: Log4Shell 완화 테스터
🔴 설명: Log4Shell CVE-2021-44228 완화 테스터
🔴 URL: https://github.com/lhotari/log4shell-mitigation-tester
🔴 제목: log4j-rce-detect-waf-bypass
🔴 설명: WAF 우회 페이로드를 사용한 Apache Log4j RCE(CVE-2021-44228) 탐지를 위한 Nuclei 템플릿
🔴 URL: https://github.com/toramanemre/log4j-rce-detect-waf-bypass
🔴 제목: jndiRep - CVE-2021-44228
🔴 설명: CVE-2021-44228 관련 활동에 대해 로그를 스캔하고 공격자를 보고합니다.
🔴 URL: https://github.com/js-on/jndiRep
🔴 제목: CVE-2021-44228 체커
🔴 설명: CVE-2021-44228 취약점 확인
🔴 URL: https://github.com/greymd/CVE-2021-44228
🔴 제목: noPac
🔴 설명: CVE-2021-42287/CVE-2021-42278 스캐너 및 익스플로이터
🔴 URL: https://github.com/cube0x0/noPac
🔴 제목: log4j-scan
🔴 설명: log4j RCE CVE-2021-44228을 찾기 위한 완전 자동화되고 정확하며 광범위한 스캐너
🔴 URL: https://github.com/fullhunt/log4j-scan
🔴 제목: CVE-2021-44228-Scanner
🔴 설명: Log4j2 CVE-2021-44228용 취약점 스캐너
🔴 URL: https://github.com/logpresso/CVE-2021-44228-Scanner
🔴 제목: Log4J 랩
🔴 설명: Log4J CVE-2021-44228을 실험하기 위한 랩
🔴 URL: https://github.com/tuyenee/Log4shell
🔴 제목: log4j-scanner
🔴 설명: CVE-2021-44228 시도에 대해 전체 디렉토리를 스캔하는 간단한 도구
🔴 URL: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228
🔴 제목: Log4j-Windows-Scanner
🔴 설명: Apache Log4j 라이브러리의 CVE-2021-44228 취약점 | Windows 머신용 Log4j 취약점 스캐너.
🔴 URL: https://github.com/Joefreedy/Log4j-Windows-Scanner
🔴 제목: log4j-detector
🔴 설명: CVE-2021-44228 및 CVE-2021-45046에 취약한 파일 시스템 내 모든 애플리케이션의 Log4J 버전을 탐지합니다. #Linux, #Windows, #Mac 및 Java가 실행되는 모든 곳에서 작동합니다!
🔴 URL: https://github.com/mergebase/log4j-detector
🔴 제목: Log4JHunt
🔴 설명: Log4Shell CVE-2021-44228 취약점을 위한 자동화되고 신뢰할 수 있는 스캐너
🔴 URL: https://github.com/redhuntlabs/Log4JHunt
🔴 제목: CVE-2021-44228 (Apache Log4j 원격 코드 실행)
🔴 설명: 1.x 버전에는 다른 취약점이 있으므로 최신 버전으로 업데이트하는 것이 좋습니다.
🔴 URL: https://github.com/roxas-tan/CVE-2021-44228
방어 활동
🔵 제목: log4j-patcher
🔵 설명: Apache Log4J의 JNDI Lookup을 비활성화하는 Java 에이전트. CVE-2021-44228에 대한 빠른 수정
🔵 URL: https://github.com/alerithe/log4j-patcher
🔵 제목: CVE-2021-44228 DFIR-노트
🔵 URL: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes
🔵 제목: cloudrasp-log4j2
🔵 설명: log4j2 RCE(CVE-2021-44228) 방어를 위해 특별히 설계된 런타임 애플리케이션 자체 보호(RASP) 모듈
🔵 URL: https://github.com/boundaryx/cloudrasp-log4j2
🔵 제목: Minecraft Log4j 허니팟
🔵 설명: Log4j 악용을 위한 Minecraft 허니팟. CVE-2021-44228 Log4Shell LogJam
🔵 URL: https://github.com/Adikso/minecraft-log4j-honeypot
🔵 제목: CVE-2021-44228 일명 LOG4J
🔵 설명: CVE-2021-44228과 관련된 정보, 링크, 파일 및 기타 항목을 포함하는 Wortell의 공개 저장소
🔵 URL: https://github.com/wortell/log4j
🔵 제목: L4J-Vuln-Patch
🔵 설명: 이 도구는 모든 마인크래프트 버전에 존재하는 CVE-2021-44228 Log4J 취약점을 패치합니다. 참고: 이 도구는 영구 패치가 아니므로 마인크래프트 버전을 다운로드하거나 업데이트한 후 다시 실행해야 합니다.
🔵 URL: https://github.com/jacobtread/L4J-Vuln-Patch
🔵 제목: log4j-vulnerability-patcher-agent
🔵 설명: JndiLookup 클래스를 패치하여 log4j의 CVE-2021-44228을 수정합니다.
🔵 URL: https://github.com/saharNooby/log4j-vulnerability-patcher-agent
🔵 제목: log4jail
🔵 설명: Log4J(Log4Shell 일명 CVE-2021-44228) 공격을 방지하기 위한 TLS(HTTPS) 및 스웜 지원이 포함된 빠른 방화벽 리버스 프록시
🔵 URL: https://github.com/mufeedvh/log4jail