Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
l4j-info — Compilando links de valor que encontro sobre CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/ben-smash/l4j-info
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesRecursos Curados
GitHubben-smash/l4j-info

l4j-info

Compilando links de valor que encontro sobre CVE-2021-44228

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

l4j-info

Compilando links valiosos à medida que os encontro, documentando a CVE-2021-44228 ou Log4J

Avisos críticos de primeira parte:

  • A vulnerabilidade existente do Log4J 1.2, CVE-2019-17571, também pode estar presente
  • Informações de segurança do Apache Log4J Versão 2.x
  • Aviso de vulnerabilidade crítica da VMWare
  • Anúncio de vulnerabilidade de produto da Cisco
  • Produtos Sophos afetados
  • Resposta da Microsoft à CVE-2021-44228

Inteligência e Mitigação:

  • Estratégia de mitigação da Microsoft
  • Serviços de higiene cibernética da CISA
  • Lista de IoCs do Microsoft Azure Sentinel, YAML
  • Onde procurar e o que estamos procurando
  • Testador de vulnerabilidade Log4Shell da Huntress
  • Amostras de malware conhecidas por explorar Log4J
  • Indicadores de Comprometimento por Fonte de IP
  • Scanner Log4j-scan da Loghunt para encontrar hosts vulneráveis
  • Lista ao vivo da Greynoise de tentativas conhecidas de execução remota de código do Apache Log4J
  • Hashes de arquivo para versões vulneráveis conhecidas do Log4Shell
  • Servidor LDAP malicioso para teste de prova de conceito
  • Como restringir o acesso LDAP via JNDI no nível do código

Artigos de resumo:

  • Entendendo o Log4Shell com Randori & Greynoise
  • Guia de reconhecimento e detecção pós-exploração da NCCGroup
  • Aviso do governo suíço e explicação do ataque
  • Fornecedores e projetos potencialmente afetados
  • “História até agora” da Tech Solvency
  • Lista de payloads conhecidos, relatórios de ameaças e listas de IoCs.
  • Resposta da hospedagem Cloudflare à vulnerabilidade do Log4j 2
Baixar ferramenta