
Скрипты реагирования на CVE-2021-44228
Этот репозиторий содержит изменённые скрипты сообщества, связанные с CVE-2021-44228, перенесённые в среды EDR. Скрипты были модифицированы для совместимости с дополнительными требованиями других технологий.
См. связанные репозитории для получения актуальной и оригинальной версии модифицированных скриптов.
Все следующие скрипты были сделаны совместимыми путём реализации несовместимых модулей Python и предоставления точки входа xdr. Документация по ожидаемым входам и выходам функции xdr находится в каждом скрипте.
fox-it/log4j-finder by NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)
Сканирует файловую систему для поиска файлов Log4j2, уязвимых для Log4Shell (CVE-2021-44228). Он сканирует рекурсивно как на диске, так и внутри файлов Java Archive (JAR).
Neo23x0/log4shell-detector by Florian Roth
Проверяет локальные файлы журналов на наличие индикаторов попыток эксплуатации, даже сильно обфусцированных, которые не обнаружили бы шаблоны на основе строк или регулярных выражений.