Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
l4j-info — Подборка полезных ссылок, которые я нашёл по CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/ben-smash/l4j-info
Управление индикаторами компрометации (IOC)Анализ уязвимостейРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы
GitHubben-smash/l4j-info

l4j-info

Подборка полезных ссылок, которые я нашёл по CVE-2021-44228

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

l4j-info

Компиляция полезных ссылок по мере их обнаружения, документирующих CVE-2021-44228 или Log4J

Критические официальные уведомления:

  • Существующая уязвимость Log4J 1.2 CVE-2019-17571 также потенциально присутствует
  • Информация о безопасности Apache Log4J версии 2.x
  • Уведомление VMWare о критической уязвимости
  • Объявление об уязвимости продуктов Cisco
  • Затронутые продукты Sophos
  • Ответ Microsoft на CVE-2021-44228

Разведка и смягчение последствий:

  • Стратегия смягчения последствий от Microsoft
  • Сервисы кибергигиены CISA
  • Список IoC и YAML для Microsoft Azure Sentinel
  • Где искать и что мы ищем
  • Тестер уязвимости Log4Shell от Huntress
  • Известные образцы вредоносного ПО, эксплуатирующие Log4J
  • Индикаторы компрометации по IP-источникам
  • Сканер log4j-scan от Loghunt для поиска уязвимых хостов
  • Живой список известных попыток удалённого выполнения кода в Apache Log4J от Greynoise
  • Хеши файлов известных уязвимых версий Log4Shell
  • Вредоносный LDAP-сервер для проверки концепции
  • Как ограничить доступ LDAP через JNDI на уровне кода

Сводные статьи:

  • Понимание Log4Shell с Randori и Greynoise
  • Руководство NCCGroup по разведке и обнаружению пост-эксплуатации
  • Уведомление швейцарского правительства и объяснение атаки
  • Потенциально затронутые вендоры и проекты
  • «История на данный момент» от Tech Solvency
  • Список известных полезных нагрузок, отчётов об угрозах и списков IoC
  • Ответ Cloudflare на уязвимость Log4j 2
Скачать инструмент