一、目前已中招厂商
Apple、Tencent、steam、twitter、Baidu、DIDI、JD、NetEase、CloudFlare、Amazon、Tesla(未完待续)
二、目前受影响的组件
Apache Solr、Apache Druid、Apache Flink、Apache Struts2、flume、dubbo、Redis、logstash、ElasticSearch、kafka、ghidra、Minecraft(未完待续)
三、log4j RCE 相关资源汇总
https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b
https://github.com/Al0sc/Log4j-rce
https://github.com/numanturle/Log4jNuclei
https://github.com/tangxiaofeng7/apache-log4j-poc
https://github.com/YfryTchsGD/Log4jAttackSurface
https://github.com/0x0021h/apache-log4j-rce
原文始发于微信公众号(菜鸟学信安):log4j RCE 漏洞相关的Github资料汇总
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论