Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-CVE-2021-44228-Public-IoCs — Публичные IoC о log4j CVE-2021-44228 | Kitploit
Инструменты/GitHubGitHub/sh0ckfr/log4j-cve-2021-44228-public-iocs
Управление индикаторами компрометации (IOC)Анализ уязвимостейРазведка угрозОбучение и ОбразованиеПодобранные Ресурсы
GitHubsh0ckfr/log4j-cve-2021-44228-public-iocs

log4j-CVE-2021-44228-Public-IoCs

Публичные IoC о log4j CVE-2021-44228

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
91264 лет назадЕщё не проверено

log4j (log4shell) CVE-2021-44228 Публичный список IoC

Публичные IoC, связанные с log4j CVE-2021-44228 (log4shell), основанные на Twitter и других социальных сетях (принимаются pull request'ы, дубликаты удаляю автоматически)

IP-адреса

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/ips.txt

Домены для обратного вызова

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/callbacks-domains.txt

Хэши (бинарные файлы)

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/raw/main/hashes-binaries.txt

Хэши для уязвимых версий log4j доступны здесь

  • https://github.com/mubix/CVE-2021-44228-Log4Shell-Hashes

Список обнаруженных полезных нагрузок доступен здесь

  • https://gist.github.com/nathanqthai/01808c569903f41a52e7e7b575caa890

Yara-правило (в разработке)

  • https://github.com/Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs/blob/main/yara-rule.yar

Источники IoC (источники, использованные для создания моих списков выше)

  • https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
  • https://github.com/axelmorningstar/log4j
  • https://gist.github.com/gnremy/c546c7911d5f876f263309d7161a7217
  • https://github.com/CriticalPathSecurity/Zeek-Intelligence-Feeds/blob/master/log4j_ip.intel
  • https://gist.github.com/superducktoes/9b742f7b44c71b4a0d19790228ce85d8
  • https://github.com/Malwar3Ninja/Exploitation-of-Log4j2-CVE-2021-44228/blob/main/Threatview.io-log4j2-IOC-list
  • https://github.com/eshlomo1/Azure-Sentinel-4-SecOps/blob/master/Hunting/CVE-2021-44228-Logshell/log4j-ioc-list.csv
  • https://raw.githubusercontent.com/guardicode/CVE-2021-44228_IoCs/main/iocs.csv
  • https://github.com/Orange-Cyberdefense/log4shell_iocs
  • Твиты от разных пользователей

Инструмент для обнаружения попыток

  • https://github.com/Neo23x0/log4shell-detector

Актуальное влияние Log4j на производителей и компоненты (сводка от интернет-сообщества)

  • https://github.com/YfryTchsGD/Log4jAttackSurface
  • https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592
Скачать инструмент