Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-44228 — OpenIOC 规则,用于简化威胁指标追踪 | Kitploit
工具/GitHubGitHub/fireeye/cve-2021-44228
危害指标 (IOC) 管理漏洞分析取证分析威胁情报事件响应日志分析
GitHubfireeye/cve-2021-44228

CVE-2021-44228

OpenIOC 规则,用于简化威胁指标追踪

查看仓库
3774年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

本仓库包含OpenIOC规则,用于协助搜索与Apache Log4j 2远程代码执行漏洞(CVE-2021-44228)相关的入侵指标。

这些规则被视为狩猎规则,因此检测效果会因组织而异。通过特定环境调优,这些规则可能适合部署为告警规则。规则分为两类:

  • execution - 提供证据表明系统上此前已执行过可能与CVE相关操作(如可疑网络连接、URL请求、进程执行、文件写入)的IOC
  • presence - 提供证据表明系统上存在活跃运行的进程或文件(与此CVE相关)的IOC

FireEye客户可参考FireEye社区(community.fireeye.com)获取有关FireEye产品如何检测这些威胁的更多信息。

这些规则免费提供给社区,不提供任何担保。

下载工具