Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
how-to-check-patch-secure-log4j-CVE-2021-44228 — Ein zentrales Repository / Informations-Hub für alle Informationen im Zusammenhang mit der Log4j-Sicherheitslücke. | Kitploit
Tools/GitHubGitHub/anuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228
SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungLernen & BildungKuratierte RessourcenLabs & Praxis
GitHubanuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228

how-to-check-patch-secure-log4j-CVE-2021-44228

Ein zentrales Repository / Informations-Hub für alle Informationen im Zusammenhang mit der Log4j-Sicherheitslücke.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
21vor 4 JahrenNoch nicht geprüft

So überprüfen Sie log4j CVE-2021-44228

Was ist log4j?

LOG4J ist eine quelloffene, auf Java basierende Apache-Software, die für Protokollierungsdienste verwendet wird.

Was ist die log4j-Sicherheitslücke CVE-2021-44228?

Die Log4j-Sicherheitslücke ermöglicht die Remote-Ausführung von Code, indem einfach eine bestimmte Zeichenfolge in ein Textfeld eingegeben wird. Sie wirkt auf jedes Programm, das die Log4j-Bibliothek verwendet.

Angriffsflächen / Verwandte Software

BetroffeneVerwandte Links
MarkenYfryTchsGD github Link gibt uns eine Liste betroffener Dienste, Komponenten oder Hersteller (Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ... usw.)
SoftwareVeröffentlicht vom Nationaal Cyber Security Centrum, github link. (Adobe, EC2, AWS API Gateway, DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache, Cisco, CyberArk, Dell, Fortinet, Fujitsu, IBM, JuniperNetworks, ... usw.)

Wie überprüfe ich, ob mein Server anfällig ist oder nicht?

Es gibt mittlerweile eine Menge Materialien im Internet. Ich füge hier einige hinzu. Stellen Sie sicher, dass Sie die Ressourcen lesen, bevor Sie sie verwenden.

Ich habe einen einfachen Code geschrieben, um auf die log4j-Sicherheitslücke zu scannen.

Schneller Scan

wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash

Laborumgebungen

Erstellt vonLaborumgebung

** Ich werde in den kommenden Tagen weitere Informationen hinzufügen ...**

Tool herunterladen
QuelleVerwandte Links
Hotpatch für Apache Log4j
AWS-Sicherheitsdienste zum Schutz vor, Erkennung und Reaktion auf die Log4j-Sicherheitslücke
Minderung des Apache log4j-Sicherheitsproblems für EKS-, ECS- und Fargate-Kunden
Notfall-Direktive 22-02 der Cybersecurity and Infrastructure Security Agency Mitigate Apache Log4j Vulnerability
Apache Log4j Leitfaden zu Sicherheitslücken von CISA
Leitfaden zur Verhinderung, Erkennung und Suche nach der Ausnutzung der Log4j 2-Sicherheitslücke
Ich habe ein einfaches Bash-Skript geschrieben, um einen grundlegenden Schnellscan durchzuführen.
Code ansehen
Code kopieren
Überprüfen Sie Ihren Server auf die Java Log4j-Sicherheitslücke,
Blog-Link , YouTube-Tutorial , GitHub-Link

Webseiten-Link, Es enthält ein webbasiertes Tool zur Identifizierung der betroffenen Server CVE-2021-44228
Führt zwei spezifische Prüfungen durch: HTTP-Header und HTTP-GET-Anfrage, GitHub-Link
log4j PowerShell Checker GitHub-Link
Ein vollautomatischer, genauer und umfassender Scanner zum Auffinden anfälliger log4j-Hosts, GitHub-Link
ADIL SOYBALILog4j-RCE-Scanner, scannt nach der Remote-Befehlsausführungs-Sicherheitslücke CVE-2021-44228 auf Apache Log4j an mehreren Adressen. GitHub-Link
Bytecode Detector, scannt alle laufenden Java-Prozesse auf anfällige log4j-Dateien. Es ist NICHT invasiv und erfordert KEINEN Stopp Ihrer Anwendung. Es prüft auch, ob das Programm Artefakte enthält, die die anfälligen log4j-JARs neu gebündelt oder neu kompiliert haben. GitHub-Link
Log4j Quick Reference Guide (QRG)
Live Log4J Worldwide Threat Tracker
Kostenloses gezieltes Log4j Search Tool
& JohnHammondSolar, Ausnutzung von log4j
Log4j RCE, Diese Übung behandelt die neueste RCE in Log4j
Überprüfen Sie die Log4J- (auch als Log4Shell bekannte) Sicherheitslücke, ihre aktuelle Nutzung in Netzwerken und demonstrieren Sie den Exploit in einer Sandbox-Umgebung