Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
log4shell — Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots. | Kitploit
Tools/GitHubGitHub/sanasimran1403-jpg/log4shell
Vulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubsanasimran1403-jpg/log4shell

log4shell

Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots.

Repository anzeigen
vor 18 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4Shell (CVE-2021-44228) — Forschungsbericht

Ein eigenständiger technischer Bericht über Log4Shell, die kritische Remote-Code-Ausführungsschwachstelle in Apache Log4j 2, die im Dezember 2021 offengelegt wurde. Abgedeckt werden Ursachenanalyse, die vollständige Angriffskette, Erkennungs-/Abhilfe-Empfehlungen sowie eine vollständige Exploit-Reproduktion in einer isolierten lokalen Laborumgebung, mit Terminal- und Log-Nachweisen.

Live-Bericht ansehen →


Was ist enthalten

  • Überblick über die Schwachstelle — was Log4Shell ist und warum sie katastrophal war
  • Technische Analyse — der anfällige Codepfad in JndiLookup.java und der vierteilige Angriffsablauf
  • Proof of Concept — vollständige Anleitung: verwundbares Docker-Ziel, bösartiger LDAP-Umleiter (marshalsec), Payload-Klasse und Auslöser
  • Labor-Verifizierung — Screenshots einer tatsächlichen lokalen Reproduktion der Exploit-Kette (Ziel-Einrichtung, LDAP/HTTP-Server-Logs und bestätigte Codeausführung)
  • Offenlegungs-Zeitplan — wichtige Daten von der Entdeckung bis zum vollständigen Patch
  • Erkennung & Abhilfe — Log-basierte Erkennungsmuster und die offiziellen JVM-/versionsbasierten Fixes

Technik / Quellen

  • Ziel-App: christophetd/log4shell-vulnerable-app (Log4j 2.14.1)
  • JNDI/LDAP-Umleiter: mbechler/marshalsec
  • Der gesamte Inhalt besteht aus statischem HTML/CSS — kein Build-Schritt, keine Abhängigkeiten

Lokal ausführen

Einfach die Datei in einem Browser öffnen — kein Server erforderlich:

root@kitploit:~
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html   # or double-click it

Haftungsausschluss

Dieser Bericht und die dazugehörige Labor-Reproduktion dienen ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Alle gezeigten Exploits wurden gegen eine absichtlich verwundbare Anwendung in einer isolierten lokalen Docker-Umgebung ausgeführt, die sich unter der Kontrolle des Autors befindet. Das Testen von Systemen ohne ausdrückliche schriftliche Genehmigung ist nach dem CFAA, dem britischen Computer Misuse Act und vergleichbaren Gesetzen in anderen Ländern illegal.


Autor: Sana Simran — S&S Independent Security Research, 2026

Tool herunterladen