Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-44228---Log4Shell-Analysis — Technischer Deep Dive in die Apache Log4j2 JNDI-Injection-Sicherheitslücke. Bietet statische Codeanalyse, Patch-Vergleich, Angriffsvektoren (LDAP/RMI/DNS) und Unternehmens-Schutzmaßnahmen. | Kitploit
Tools/GitHubGitHub/pcmkuit/cve-2021-44228---log4shell-analysis
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationLernen & BildungLabs & Praxis
GitHubpcmkuit/cve-2021-44228---log4shell-analysis

CVE-2021-44228---Log4Shell-Analysis

Technischer Deep Dive in die Apache Log4j2 JNDI-Injection-Sicherheitslücke. Bietet statische Codeanalyse, Patch-Vergleich, Angriffsvektoren (LDAP/RMI/DNS) und Unternehmens-Schutzmaßnahmen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 9 MonatenNoch nicht geprüft

🔥 Log4Shell (CVE-2021-44228) Analyse

License: MIT Maintenance PRs Welcome

Eine umfassende technische Analyse der Log4Shell-Schwachstelle (CVE-2021-44228), einer der kritischsten Schwachstellen in der modernen Softwaregeschichte.

📖 Übersicht

Dieses Repository enthält eine tiefgehende Analyse der Log4Shell-Schwachstelle in Apache Log4j2, einschließlich:

  • Technischer Tiefgang in den Schwachstellenmechanismus
  • Codeanalyse und Patch-Überprüfung
  • Erklärung des Angriffsablaufs
  • Abwehrstrategien
  • Anleitung zum Einrichten der Laborumgebung

🎯 Kurzzusammenfassung

AspektDetails
CVE IDCVE-2021-44228
CVSS-Score10.0 (Kritisch)
Betroffene VersionenLog4j 2.0-beta9 to 2.14.1
SchwachstellentypRemote-Code-Ausführung
AngriffsvektorNetzwerk - nicht authentifiziert

📚 Inhalt

  • 📄 Vollständige technische Analyse
  • 🔬 Labor-Einrichtungsanleitung
  • 📋 Analysevorlage
  • 🤝 Mitwirken

🛠 Gezeigte Fähigkeiten

  • Schwachstellenforschung
  • Statische Codeanalyse
  • Java-Sicherheitsanalyse
  • Patch-Analyse
  • Bedrohungsmodellierung
  • Sicherheitsminderungsstrategien

⚠️ Haftungsausschluss

Diese Analyse dient ausschließlich pädagogischen und defensiven Zwecken. Alle bereitgestellten Informationen sollen Organisationen dabei helfen, diese Schwachstelle zu verstehen und sich davor zu schützen.


Für Bildungszwecke | Erstellt für das Sicherheitsforschung-Portfolio

Tool herunterladen