Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4shell-CVE-2021-44228 — Absichtlich verwundbare Java/Maven-Fixture zum Testen der Log4Shell-Erkennung (CVE-2021-44228), der Klassifizierung von Code-Auswirkungen und der Behebungsanleitung in ShieldOps. | Kitploit
Tools/GitHubGitHub/rh-rahulshetty/log4shell-cve-2021-44228
Statische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseSicherheitsvirtualisierungDevSecOpsLieferkettensicherheitLernen & Bildung
GitHubrh-rahulshetty/log4shell-cve-2021-44228

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

log4shell-CVE-2021-44228

Absichtlich verwundbare Java/Maven-Fixture zum Testen der Log4Shell-Erkennung (CVE-2021-44228), der Klassifizierung von Code-Auswirkungen und der Behebungsanleitung in ShieldOps.

Repository anzeigen
vor 5h 44mNoch nicht geprüft

Log4Shell-Fixture für direkte Auswirkungen

Absichtlich verwundbare, nicht einsetzbare Java/Maven-Eingabe für ShieldOps. Nicht bauen, ausführen oder einsetzen.

Das Projekt pinnt org.apache.logging.log4j:log4j-core:2.14.1. LoginAuditService.recordLoginAttempt sendet einen nicht authentifizierten HTTP-User-Agent-Wert in einen Log4j-Nachrichtenparameter. Das ist die Bedingung einer angreifergesteuerten Nachricht, die für CVE-2021-44228 beschrieben wird.

Erwartete Befunde:

  • Paketanwendbarkeit: betroffen;
  • Code-Auswirkung: LoginAuditService.java sollte als beeinträchtigt eingestuft werden, nicht bloß als Import;
  • Schweregrad: kritisch (NVD CVSS 3.1 Score 10.0);
  • dauerhafte Behebung: Log4j aktualisieren und das Artefakt neu bauen/neu einsetzen;
  • Quell-/Kontrollalternative: den angreifergesteuerten Wert aus dem verwundbaren Logging-Pfad entfernen;
  • vorübergehende Konfigurationsmaßnahme: nur wenn die exakte Log4j/JVM-Kombination die dokumentierte Kontrolle unterstützt, mit Restrisiko und einer Upgrade-Folgeaufgabe;
  • Bereitstellungsanleitung: getrennte bedingte Hinweise für Container, Kubernetes und Bare-Metal-Hosts, einschließlich SELinux-Validierung statt der Empfehlung, die Durchsetzung zu deaktivieren.

Import aus dem Wurzelverzeichnis des ShieldOps-Repositorys:

root@kitploit:~
uv run shieldops create-case "Log4Shell direct impact demo"
uv run shieldops intake --case <case-id> --input hack/log4shell-direct-impact/intake.json
uv run shieldops cases
uv run shieldops investigate --case <case-id> \
  --finding 'CVE-2021-44228:maven:org.apache.logging.log4j:log4j-core:2.14.1'

Autoritative Datensätze:

  • https://logging.apache.org/security.html#CVE-2021-44228
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • https://api.osv.dev/v1/vulns/CVE-2021-44228
Tool herunterladen