Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
l4j-info — 整理我发现的有价值链接,关于 CVE-2021-44228 | Kitploit
工具/GitHubGitHub/ben-smash/l4j-info
危害指标 (IOC) 管理漏洞分析威胁情报学习与教育事件响应精选资源
GitHubben-smash/l4j-info

l4j-info

整理我发现的有价值链接,关于 CVE-2021-44228

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

l4j-info

在记录 CVE-2021-44228 或 Log4J 相关问题时,我收集了有价值的链接

关键的官方安全公告:

  • 现有 Log4J 1.2 漏洞 CVE-2019-17571 也可能存在
  • Apache Log4J 2.x 版本安全信息
  • VMWare 关键漏洞通告
  • Cisco 产品漏洞公告
  • 受影响的 Sophos 产品
  • 微软对 CVE-2021-44228 的回应

情报与缓解措施:

  • 微软缓解策略
  • CISA 网络安全卫生服务
  • Microsoft Azure Sentinel IoC 列表,YAML
  • 查看位置及目标
  • Huntress Log4Shell 漏洞测试器
  • 已知利用 Log4J 的恶意软件样本
  • 按 IP 来源的入侵指标
  • Loghunt 的 Log4j-scan 扫描器,用于发现脆弱主机
  • Greynoise 的已知 Apache Log4J 远程代码执行尝试实时列表
  • 已知存在漏洞的 Log4Shell 版本的文件哈希
  • 用于概念验证测试的恶意 LDAP 服务器
  • 如何在代码层面通过 JNDI 限制 LDAP 访问

总结文章:

  • 与 Randori 和 Greynoise 一起理解 Log4Shell
  • NCCGroup 的侦察与事后利用检测指南
  • 瑞士政府公告与攻击解释
  • 可能受影响的厂商和项目
  • Tech Solvency 的“迄今为止的故事”
  • 已知有效载荷、威胁报告和 IoC 列表。
  • Cloudflare 托管对 Log4j 2 漏洞的回应
下载工具