
Este trabalho inclui ferramentas de teste e melhoria para CVE-2021-44228 (log4j).
O objetivo deste estudo é listar ferramentas úteis que as equipes azul e vermelha podem usar contra a vulnerabilidade Log4j. Links do Github para bypass de ferramentas, varredura, mecanismos de detecção, etc. podem ser usados.
Varredura ou POC
🔴 Título: log4j-shell-poc
🔴 Descrição: Uma Prova-de-Conceito para a vulnerabilidade CVE-2021-44228 recentemente encontrada.
🔴 Url: https://github.com/kozmer/log4j-shell-poc
🔴 Título: Log4j2-RCE
🔴 Descrição: Reprodução e utilização de eco do Log4j2 CVE-2021-44228
🔴 Url: https://github.com/binganao/Log4j2-RCE
🔴 Título: jndi-ldap-test-server
🔴 Descrição: Um servidor LDAP minimalista destinado a testar vulnerabilidade a ataques de injeção JNDI+LDAP em Java, especialmente CVE-2021-44228
🔴 Url: https://github.com/rakutentech/jndi-ldap-test-server
🔴 Título: Logout4Shell
🔴 Descrição: Use a vulnerabilidade Log4Shell para vacinar um servidor vítima contra Log4Shell
🔴 Url: https://github.com/Cybereason/Logout4Shell
🔴 Título: sample-ldap-exploit
🔴 Descrição: Uma breve demonstração de CVE-2021-44228
🔴 Url: https://github.com/phoswald/sample-ldap-exploit
🔴 Título: Detecção de Exploração Log4j RCE CVE-2021-44228
🔴 Url: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
🔴 Título: Script Python para detectar se um servidor HTTP é potencialmente vulnerável ao RCE 0day do log4j
🔴 Url: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6
🔴 Título: log4j2burpscanner
🔴 Descrição: CVE-2021-44228, plug-in do burp para log4j2 versão Java, dnslog selecionado com domínios não-dnslog.cn
🔴 Url: https://github.com/f0ng/log4j2burpscanner
🔴 Título: log4shelldetect
🔴 Descrição: Examina arquivos em busca de .jars potencialmente vulneráveis a Log4Shell (CVE-2021-44228) inspecionando os caminhos de classe dentro do .jar.
🔴 Url: https://github.com/1lann/log4shelldetect
🔴 Título: Nmap Log4Shell
🔴 Descrição: Script NSE do Nmap Log4Shell para descoberta de Apache Log4j RCE (CVE-2021-44228)
🔴 Url: https://github.com/giterlizzi/nmap-log4shell
🔴 Título: LOG4J-POC
🔴 Descrição: Ferramenta de detecção em lote LOG4J -- Ferramenta de Equipe Vermelha -- Essencial para proteção de rede -- Redteam --
🔴 Url: https://github.com/XiaoBai-12138/LOG4J-POC
🔴 Título: CVE-2021-44228-PoC-log4j-bypass-words
🔴 Descrição: CVE-2021-44228 - Exploit Java LOG4J - Um truque para contornar patches de bloqueio de palavras
🔴 Url: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
🔴 Título: Testador de Mitigação Log4Shell
🔴 Descrição: Testador de mitigação Log4Shell CVE-2021-44228
🔴 Url: https://github.com/lhotari/log4shell-mitigation-tester
🔴 Título: log4j-rce-detect-waf-bypass
🔴 Descrição: Um Template Nuclei para Detecção de Apache Log4j RCE (CVE-2021-44228) com Payloads de Bypass de WAF
🔴 Url: https://github.com/toramanemre/log4j-rce-detect-waf-bypass
🔴 Título: jndiRep - CVE-2021-44228
🔴 Descrição: Examine seus logs em busca de atividades relacionadas a CVE-2021-44228 e reporte os atacantes
🔴 Url: https://github.com/js-on/jndiRep
🔴 Título: Verificador CVE-2021-44228
🔴 Descrição: verificação de vulnerabilidade CVE-2021-44228
🔴 Url: https://github.com/greymd/CVE-2021-44228
🔴 Título: noPac
🔴 Descrição: Scanner e Explorador CVE-2021-42287/CVE-2021-42278
🔴 Url: https://github.com/cube0x0/noPac
🔴 Título: log4j-scan
🔴 Descrição: Um scanner totalmente automatizado, preciso e abrangente para encontrar log4j RCE CVE-2021-44228
🔴 Url: https://github.com/fullhunt/log4j-scan
🔴 Título: CVE-2021-44228-Scanner
🔴 Descrição: Scanner de vulnerabilidade para Log4j2 CVE-2021-44228
🔴 Url: https://github.com/logpresso/CVE-2021-44228-Scanner
🔴 Título: Laboratório Log4J
🔴 Descrição: Um laboratório para brincar com o CVE-2021-44228 do Log4J
🔴 Url: https://github.com/tuyenee/Log4shell
🔴 Título: log4j-scanner
🔴 Descrição: Ferramenta simples para examinar diretórios inteiros em busca de tentativas de CVE-2021-44228
🔴 Url: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228
🔴 Título: Log4j-Windows-Scanner
🔴 Descrição: Vulnerabilidade CVE-2021-44228 na biblioteca Apache Log4j | Scanner de vulnerabilidade Log4j em máquinas Windows.
🔴 Url: https://github.com/Joefreedy/Log4j-Windows-Scanner
🔴 Título: log4j-detector
🔴 Descrição: Detecta versões do Log4J em seu sistema de arquivos dentro de qualquer aplicação que sejam vulneráveis a CVE-2021-44228 e CVE-2021-45046. Funciona em #Linux, #Windows e #Mac, e em qualquer outro lugar onde Java roda, também!
🔴 Url: https://github.com/mergebase/log4j-detector
🔴 Título: Log4JHunt
🔴 Descrição: Um scanner automatizado e confiável para a vulnerabilidade Log4Shell CVE-2021-44228
🔴 Url: https://github.com/redhuntlabs/Log4JHunt
🔴 Título: CVE-2021-44228 (Execução Remota de Código Apache Log4j)
🔴 Descrição: A versão 1.x tem outras vulnerabilidades, é recomendado atualizar para a versão mais recente.
🔴 Url: https://github.com/roxas-tan/CVE-2021-44228
Atividades Defensivas
🔵 Título: log4j-patcher
🔵 Descrição: Agente Java que desativa a Pesquisa JNDI do Apache Log4J. Correção rápida para CVE-2021-44228
🔵 Url: https://github.com/alerithe/log4j-patcher
🔵 Título: CVE-2021-44228 DFIR-Notes
🔵 Url: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes
🔵 Título: cloudrasp-log4j2
🔵 Descrição: Um módulo de Autoproteção de Aplicação em Tempo de Execução projetado especificamente para defesa contra log4j2 RCE (CVE-2021-44228)
🔵 Url: https://github.com/boundaryx/cloudrasp-log4j2
🔵 Título: Minecraft Log4j Honeypot
🔵 Descrição: Honeypot Minecraft para exploit Log4j. CVE-2021-44228 Log4Shell LogJam
🔵 Url: https://github.com/Adikso/minecraft-log4j-honeypot
🔵 Título: CVE-2021-44228 também conhecido como LOG4J
🔵 Descrição: Este é um repositório público da Wortell contendo informações, links, arquivos e outros itens relacionados a CVE-2021-44228
🔵 Url: https://github.com/wortell/log4j
🔵 Título: L4J-Vuln-Patch
🔵 Descrição: Esta ferramenta corrige a vulnerabilidade Log4J CVE-2021-44228 presente em todas as versões do minecraft. OBSERVAÇÃO: ESTA FERRAMENTA DEVE SER EXECUTADA NOVAMENTE após baixar ou atualizar versões do minecraft, pois não é um patch permanente
🔵 Url: https://github.com/jacobtread/L4J-Vuln-Patch
🔵 Título: log4j-vulnerability-patcher-agent
🔵 Descrição: Corrige CVE-2021-44228 no log4j corrigindo a classe JndiLookup
🔵 Url: https://github.com/saharNooby/log4j-vulnerability-patcher-agent
🔵 Título: log4jail
🔵 Descrição: Um proxy reverso de firewall rápido com suporte a TLS (HTTPS) e swarm para prevenir ataques Log4J (Log4Shell também conhecido como CVE-2021-44228)
🔵 Url: https://github.com/mufeedvh/log4jail