
CVE-2021-44228 Scripts de Resposta
Este repositório contém scripts da comunidade alterados relacionados ao CVE-2021-44228 portados para ambientes EDR. Os scripts foram modificados para serem compatíveis com requisitos adicionais de outras tecnologias.
Veja os repositórios vinculados para uma versão atualizada e original dos scripts modificados.
Todos os scripts a seguir foram tornados compatíveis implementando módulos Python incompatíveis e expondo um ponto de entrada xdr.
A documentação sobre a entrada e saída esperadas da função xdr pode ser encontrada em cada script.
fox-it/log4j-finder por NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)
Escaneia o sistema de arquivos para encontrar arquivos Log4j2 vulneráveis ao Log4Shell (CVE-2021-44228). Escaneia recursivamente tanto no disco quanto dentro de arquivos Java Archive (JARs).
Neo23x0/log4shell-detector por Florian Roth
Verifica arquivos de log locais por indicadores de tentativas de exploração, mesmo aqueles fortemente ofuscados que padrões baseados em strings ou expressões regulares não detectariam.