Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j-CVE-2021-44228-Public-IoCs — IoCs públicos sobre log4j CVE-2021-44228 | Kitploit
Ferramentas/GitHubGitHub/sh0ckfr/log4j-cve-2021-44228-public-iocs
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesInteligência de AmeaçasAprendizado e EducaçãoRecursos Curados
GitHubsh0ckfr/log4j-cve-2021-44228-public-iocs

log4j-CVE-2021-44228-Public-IoCs

IoCs públicos sobre log4j CVE-2021-44228

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
9126há 4 anosAinda não revisado
Compartilhar

Lista pública de IoCs do log4j (log4shell) CVE-2021-44228

IoCs públicos sobre log4j CVE-2021-44228 (log4shell) baseados no Twitter e outras redes sociais (pull requests aceitos, eu removo duplicatas automaticamente)

IPs

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/ips.txt

Domínios de callback

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/callbacks-domains.txt

Hashes (binários)

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/hashes-binaries.txt

Hashes para versões vulneráveis do log4j disponíveis aqui

  • https://github.com/mubix/CVE-2021-44228-Log4Shell-Hashes

Lista de payloads detectados disponível aqui

  • https://gist.github.com/nathanqthai/01808c569903f41a52e7e7b575caa890

Regra Yara (trabalho em andamento)

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/blob/main/yara-rule.yar

Fontes de IoCs (fontes usadas para criar minhas próprias listas acima)

  • https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
  • https://github.com/axelmorningstar/log4j
  • https://gist.github.com/gnremy/c546c7911d5f876f263309d7161a7217
  • https://github.com/CriticalPathSecurity/Zeek-Intelligence-Feeds/blob/master/log4j_ip.intel
  • https://gist.github.com/superducktoes/9b742f7b44c71b4a0d19790228ce85d8
  • https://github.com/Malwar3Ninja/Exploitation-of-Log4j2-CVE-2021-44228/blob/main/Threatview.io-log4j2-IOC-list
  • https://github.com/eshlomo1/Azure-Sentinel-4-SecOps/blob/master/Hunting/CVE-2021-44228-Logshell/log4j-ioc-list.csv
  • https://raw.githubusercontent.com/guardicode/CVE-2021-44228_IoCs/main/iocs.csv
  • https://github.com/Orange-Cyberdefense/log4shell_iocs
  • Tweets de vários usuários

Aqui está uma ferramenta para detectar tentativas

  • https://github.com/Neo23x0/log4shell-detector

Resumo do impacto atual do Log4j em fabricantes e componentes pela comunidade da Internet

  • https://github.com/YfryTchsGD/Log4jAttackSurface
  • https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592
Baixar ferramenta