本研究的目的是列出蓝队和红队可以利用的针对Log4j漏洞的有用工具。Github链接可用于绕过工具、扫描、检测机制等。
扫描或POC
🔴 标题: log4j-shell-poc
🔴 描述: 针对最近发现的CVE-2021-44228漏洞的概念验证。
🔴 网址: https://github.com/kozmer/log4j-shell-poc
🔴 标题: Log4j2-RCE
🔴 描述: Log4j2 CVE-2021-44228复现及回显利用
🔴 网址: https://github.com/binganao/Log4j2-RCE
🔴 标题: jndi-ldap-test-server
🔴 描述: 一个极简LDAP服务器,用于测试Java中JNDI+LDAP注入攻击的漏洞,尤其是CVE-2021-44228
🔴 网址: https://github.com/rakutentech/jndi-ldap-test-server
🔴 标题: Logout4Shell
🔴 描述: 利用Log4Shell漏洞为受害服务器“接种疫苗”以防御Log4Shell
🔴 网址: https://github.com/Cybereason/Logout4Shell
🔴 标题: sample-ldap-exploit
🔴 描述: CVE-2021-44228的简短演示
🔴 网址: https://github.com/phoswald/sample-ldap-exploit
🔴 标题: Log4j RCE CVE-2021-44228漏洞利用检测
🔴 网址: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
🔴 标题: Python脚本,用于检测HTTP服务器是否可能受到log4j 0day RCE漏洞的影响
🔴 网址: https://gist.github.com/byt3bl33d3r/46661bc206d323e6770907d259e009b6
🔴 标题: log4j2burpscanner
🔴 描述: CVE-2021-44228,log4j2 burp插件Java版本,dnslog选用非dnslog.cn域名
🔴 网址: https://github.com/f0ng/log4j2burpscanner
🔴 标题: log4shelldetect
🔴 描述: 通过检查.jar内部的类路径,扫描文件中可能受Log4Shell(CVE-2021-44228)影响的.jar文件。
🔴 网址: https://github.com/1lann/log4shelldetect
🔴 标题: Nmap Log4Shell
🔴 描述: 用于发现Apache Log4j RCE(CVE-2021-44228)的Nmap Log4Shell NSE脚本
🔴 网址: https://github.com/giterlizzi/nmap-log4shell
🔴 标题: LOG4J-POC
🔴 描述: LOG4J批量检测工具——红队工具——内网防护必备——Redteam——
🔴 网址: https://github.com/XiaoBai-12138/LOG4J-POC
🔴 标题: CVE-2021-44228-PoC-log4j-bypass-words
🔴 描述: CVE-2021-44228 - LOG4J Java漏洞利用 - 一种绕过关键词拦截补丁的技巧
🔴 网址: https://github.com/Puliczek/CVE-2021-44228-PoC-log4j-bypass-words
🔴 标题: Log4Shell缓解测试工具
🔴 描述: Log4Shell CVE-2021-44228缓解测试工具
🔴 网址: https://github.com/lhotari/log4shell-mitigation-tester
🔴 标题: log4j-rce-detect-waf-bypass
🔴 描述: 一个用于Apache Log4j RCE(CVE-2021-44228)检测并带有WAF绕过Payload的Nuclei模板
🔴 网址: https://github.com/toramanemre/log4j-rce-detect-waf-bypass
🔴 标题: jndiRep - CVE-2021-44228
🔴 描述: 扫描日志中与CVE-2021-44228相关的活动并报告攻击者
🔴 网址: https://github.com/js-on/jndiRep
🔴 标题: CVE-2021-44228检查器
🔴 描述: 检查CVE-2021-44228漏洞
🔴 网址: https://github.com/greymd/CVE-2021-44228
🔴 标题: noPac
🔴 描述: CVE-2021-42287/CVE-2021-42278扫描器与利用工具
🔴 网址: https://github.com/cube0x0/noPac
🔴 标题: log4j-scan
🔴 描述: 一个全自动、准确且广泛的扫描器,用于发现log4j RCE CVE-2021-44228
🔴 网址: https://github.com/fullhunt/log4j-scan
🔴 标题: CVE-2021-44228-Scanner
🔴 描述: 针对Log4j2 CVE-2021-44228的漏洞扫描器
🔴 网址: https://github.com/logpresso/CVE-2021-44228-Scanner
🔴 标题: Log4J实验室
🔴 描述: 用于研究Log4J CVE-2021-44228的实验室
🔴 网址: https://github.com/tuyenee/Log4shell
🔴 标题: log4j-scanner
🔴 描述: 用于扫描整个目录以查找CVE-2021-44228攻击尝试的简单工具
🔴 网址: https://github.com/kek-Sec/log4j-scanner-CVE-2021-44228
🔴 标题: Log4j-Windows-Scanner
🔴 描述: Apache Log4j库中的CVE-2021-44228漏洞 | Windows机器上的Log4j漏洞扫描器。
🔴 网址: https://github.com/Joefreedy/Log4j-Windows-Scanner
🔴 标题: log4j-detector
🔴 描述: 检测文件系统中任何应用程序内受CVE-2021-44228和CVE-2021-45046影响的Log4J版本。适用于#Linux、#Windows和#Mac,以及Java运行的其他所有地方!
🔴 网址: https://github.com/mergebase/log4j-detector
🔴 标题: Log4JHunt
🔴 描述: 一个自动化、可靠的Log4Shell CVE-2021-44228漏洞扫描器
🔴 网址: https://github.com/redhuntlabs/Log4JHunt
🔴 标题: CVE-2021-44228 (Apache Log4j远程代码执行)
🔴 描述: 1.x版本存在其他漏洞,建议更新到最新版本。
🔴 网址: https://github.com/roxas-tan/CVE-2021-44228
防御活动
🔵 标题: log4j-patcher
🔵 描述: 禁用Apache Log4J的JNDI查找的Java代理。CVE-2021-44228的快速修复方案
🔵 网址: https://github.com/alerithe/log4j-patcher
🔵 标题: CVE-2021-44228 DFIR-Notes
🔵 网址: https://github.com/Azeemering/CVE-2021-44228-DFIR-Notes
🔵 标题: cloudrasp-log4j2
🔵 描述: 专门为log4j2 RCE(CVE-2021-44228)防御设计的运行时应用自我保护模块
🔵 网址: https://github.com/boundaryx/cloudrasp-log4j2
🔵 标题: Minecraft Log4j蜜罐
🔵 描述: 用于Log4j漏洞利用的Minecraft蜜罐。CVE-2021-44228 Log4Shell LogJam
🔵 网址: https://github.com/Adikso/minecraft-log4j-honeypot
🔵 标题: CVE-2021-44228 又名 LOG4J
🔵 描述: 这是Wortell的公开仓库,包含与CVE-2021-44228相关的信息、链接、文件和其他内容
🔵 网址: https://github.com/wortell/log4j
🔵 标题: L4J-Vuln-Patch
🔵 描述: 该工具修补所有Minecraft版本中存在的CVE-2021-44228 Log4J漏洞。注意:由于这不是永久性补丁,在下载或更新Minecraft版本后必须重新运行此工具
🔵 网址: https://github.com/jacobtread/L4J-Vuln-Patch
🔵 标题: log4j-vulnerability-patcher-agent
🔵 描述: 通过修补JndiLookup类修复log4j中的CVE-2021-44228
🔵 网址: https://github.com/saharNooby/log4j-vulnerability-patcher-agent
🔵 标题: log4jail
🔵 描述: 一个支持TLS(HTTPS)和swarm的快速防火墙反向代理,用于阻止Log4J(Log4Shell又名CVE-2021-44228)攻击
🔵 网址: https://github.com/mufeedvh/log4jail