前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >GitHUB安全搬运工之Log4j2集合

GitHUB安全搬运工之Log4j2集合

作者头像
C4rpeDime
发布2022-04-19 12:58:26
6210
发布2022-04-19 12:58:26
举报
文章被收录于专栏:黑白安全黑白安全

NoPacCVE-2021-42287/CVE-2021-42278 Scanner & Exploiter.地址:https://github.com/cube0x0/noPacHackLog4j本项目用来致敬全宇宙最无敌的Java日志库!同时也记录自己在学习Log4j漏洞过程中遇到的一些内容。地址:https://github.com/0e0w/

NoPac

CVE-2021-42287/CVE-2021-42278 Scanner & Exploiter.

GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第1张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第1张

地址:https://Github.com/cube0x0/noPac

HackLog4j

本项目用来致敬全宇宙最无敌的Java日志库!同时也记录自己在学习Log4j漏洞过程中遇到的一些内容。

GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第2张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第2张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第3张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第3张

地址:https://github.com/0e0w/HackLog4j

Log4j2-CVE-2021-44228

Remote Code Injection In Log4j

GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第4张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第4张

地址:https://github.com/jas502n/Log4j2-CVE-2021-44228

log4j-fuzz-head-poc

批量检测log4j漏洞,主要还是批量fuzzz 头

GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第5张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第5张

地址:https://github.com/test502git/log4j-fuzz-head-poc

Log4j2-Vaccine

一款用于log4j2漏洞的疫苗,基于Instrumentation机制进行RASP防护,Patch了 org.Apache.logging.log4j.core.net.JndiManagerlookup方法,部分代码借用了arthas的实现

GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第6张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第6张

地址:https://github.com/chaitin/log4j2-vaccine

burpsuitePlugin-Log4j2

Log4j2 RCE Passive Scanner plugin for Burpsuite

GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第7张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第7张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第8张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第8张

地址:https://github.com/whwlsfb/Log4j2Scan

Log4j_RCE_Tool

Log4j 多线程批量检测利用工具

GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第9张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第9张

地址:https://github.com/inbug-team/Log4j_RCE_Tool

JNDIExploit

一款用于 JNDI注入 利用的工具,大量参考/引用了 Rogue JNDI 项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。

GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具  第10张
GitHUB安全搬运工之Log4j2集合 Log4j2漏洞分析 Log4j2漏洞利用工具 安全工具 第10张

地址:https://github.com/feihong-cs/JNDIExploit

文由HACK学习君

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • NoPac
  • HackLog4j
    • Remote Code Injection In Log4j
    • burpsuitePlugin-Log4j2
    • Log4j_RCE_Tool
    • JNDIExploit
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档