more Log4Shell patterns
This commit is contained in:
@@ -36,6 +36,7 @@ detection:
|
||||
- '${jndi:iiop'
|
||||
- '${${env:BARFOO:-j}'
|
||||
- '${::-l}${::-d}${::-a}${::-p}'
|
||||
- '${base64:JHtqbmRp'
|
||||
condition: keywords
|
||||
falsepositives:
|
||||
- Vulnerability scanning
|
||||
|
||||
@@ -37,6 +37,7 @@ detection:
|
||||
- '${jndi:iiop'
|
||||
- '${${env:BARFOO:-j}'
|
||||
- '${::-l}${::-d}${::-a}${::-p}'
|
||||
- '${base64:JHtqbmRp'
|
||||
user-agent|contains:
|
||||
- '${jndi:ldap:/'
|
||||
- '${jndi:rmi:/'
|
||||
@@ -55,6 +56,7 @@ detection:
|
||||
- '${jndi:iiop'
|
||||
- '${${env:BARFOO:-j}'
|
||||
- '${::-l}${::-d}${::-a}${::-p}'
|
||||
- '${base64:JHtqbmRp'
|
||||
cs-uri|contains:
|
||||
- '${jndi:ldap:/'
|
||||
- '${jndi:rmi:/'
|
||||
@@ -73,6 +75,7 @@ detection:
|
||||
- '${jndi:iiop'
|
||||
- '${${env:BARFOO:-j}'
|
||||
- '${::-l}${::-d}${::-a}${::-p}'
|
||||
- '${base64:JHtqbmRp'
|
||||
cs-referrer|contains:
|
||||
- '${jndi:ldap:/'
|
||||
- '${jndi:rmi:/'
|
||||
@@ -91,6 +94,7 @@ detection:
|
||||
- '${jndi:iiop'
|
||||
- '${${env:BARFOO:-j}'
|
||||
- '${::-l}${::-d}${::-a}${::-p}'
|
||||
- '${base64:JHtqbmRp'
|
||||
condition: selection
|
||||
falsepositives:
|
||||
- Vulnerability scanning
|
||||
|
||||
Reference in New Issue
Block a user