该仓库包含与CVE-2021-44228相关的已修改社区脚本,已移植到EDR环境。 这些脚本经过修改,以兼容其他技术的附加要求。
请查看链接的仓库以获取修改脚本的最新和原始版本。
以下所有脚本通过实现不兼容的Python模块并暴露一个xdr入口点,已变得兼容。关于xdr函数预期输入和输出的文档可在每个脚本中找到。
fox-it/log4j-finder 由NCC Group / Fox-IT / Research and Intelligence Fusion Team (RIFT)开发
扫描文件系统以查找易受Log4Shell(CVE-2021-44228)攻击的Log4j2文件。它会递归扫描磁盘和Java归档文件(JAR)内部。
Neo23x0/log4shell-detector 由Florian Roth开发
检查本地日志文件中是否存在利用尝试的指标,即使是经过严重混淆、基于字符串或正则表达式的模式无法检测到的指标。