
CVE-2021-44228 — набор инструментов для расследования с Log4j RCE PoC, раннером эксплойтов JNDIExploit, правилами обнаружения Snort и анализом PCAP для учений красных и синих команд.
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
log4j.java - модификация этого PoC для запуска набора эксплойтов из JNDIExploit.
jndi.pcap - PCAP-файл с каждым из запущенных эксплойтов.
snort.rules - правила Snort для обнаружения LDAP и HTTP соединений. Принимаются pull request'ы для доработки HTTP-правил.