
Kit de ferramentas de investigação CVE-2021-44228 com PoC RCE Log4j, executor de payload JNDIExploit, regras de detecção Snort e análise PCAP para exercícios de equipe vermelha e azul.
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
log4j.java - modificação deste PoC para executar vários payloads do JNDIExploit.
jndi.pcap - um PCAP de cada um desses payloads sendo executados.
snort.rules - regras do Snort para detectar as conexões LDAP e HTTP. Pull requests para fazer as regras HTTP funcionarem são apreciados.