Sploitus

Exploit for CVE-2021-44228

kitploit · 2026-09-04

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FIREEYE-CVE-2021-44228
# Обзор

Этот репозиторий содержит правила OpenIOC для поиска индикаторов компрометации, связанных с уязвимостью удаленного выполнения кода Apache Log4j 2 (CVE-2021-44228).

Эти правила считаются поисковыми правилами, и поэтому эффективность обнаружения будет варьироваться в зависимости от организации. При настройке с учётом особенностей конкретной среды эти правила могут подходить для развертывания в качестве правил оповещения. Правила организованы в две категории:

  * выполнение - IOC, содержащие доказательства того, что на системе _ранее выполнялось_ что-то, что может быть связано с данной CVE, например подозрительные сетевые подключения, запросы URL, запуски процессов и запись файлов
  * присутствие - IOC, связанные с данной CVE, содержащие доказательства того, что на системе присутствует активный запущенный процесс или файл



Клиенты FireEye могут обратиться к сообществу FireEye (community.fireeye.com) за дополнительной информацией о том, как продукты FireEye обнаруживают эти угрозы.

Эти правила предоставляются сообществу бесплатно, без каких-либо гарантий.