Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Triage-CVE-2021-44228-Log4Shell-Log4j- — Ziel ist es, bekannte Angriffe zu triagieren und zu lernen, wie Sicherheitsteams schnell reagieren. | Kitploit
Tools/GitHubGitHub/sydneysamantha/triage-cve-2021-44228-log4shell-log4j-
SchwachstellenanalyseLernen & BildungLabs & Praxis
GitHubsydneysamantha/triage-cve-2021-44228-log4shell-log4j-

Triage-CVE-2021-44228-Log4Shell-Log4j-

Ziel ist es, bekannte Angriffe zu triagieren und zu lernen, wie Sicherheitsteams schnell reagieren.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 1 MonatNoch nicht geprüft

Triage: CVE-2021-44228 (Log4Shell / Log4j)

In diesem Lab ging es darum, eine weitere bekannte reale Schwachstelle zu triagieren: Log4Shell, eine der am häufigsten ausgenutzten Schwachstellen der letzten Jahre, weil die betroffene Bibliothek in der Unternehmenssoftware weit verbreitet war.

Schritt 1: Die CVE in der NVD öffnen

Ich bin zur National Vulnerability Database gegangen und habe die CVE nachgeschlagen:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

Ich habe nach CVE-2021-44228 gesucht und die Ergebnisseite geöffnet.

Bild

Schritt 2: Das Asset und die Gefährdung identifizieren

Nachdem ich die Beschreibung gelesen hatte, habe ich ein paar grundlegende Fragen beantwortet, um zu verstehen, was tatsächlich gefährdet ist:

  • Welche Art von Software ist betroffen? Apache Log4j2, Versionen 2.0-beta9 bis 2.15.0
  • Wo läuft diese Software normalerweise? Auf einem Server
  • Was macht sie in Unternehmen riskant? Angreifer können beliebigen Code ausführen, indem sie über JNDI einen vom Angreifer kontrollierten LDAP-Server erreichen

Schritt 3: CVSS-Basisscore und Vector-String erfassen

Ich habe den CVSS-Score und den Vector-String auf der Seite gefunden:

Bild

Schritt 4: Den Vector-String aufschlüsseln

Ich bin den Vector-String Stück für Stück durchgegangen, um zu sehen, was jeder Teil tatsächlich bedeutet:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Angriffsvektor - Netzwerk
  • Angriffskomplexität - Niedrig
  • Erforderliche Privilegien - Keine
  • Benutzerinteraktion - Keine
  • Scope - Geändert
  • Vertraulichkeit - Hoch
  • Integrität - Hoch
  • Verfügbarkeit - Hoch

Das ist ungefähr so schlimm, wie ein Vector-String nur sein kann: keine Privilegien nötig, keine Benutzerinteraktion, über das Netzwerk erreichbar, und er kann sogar Systeme außerhalb der verwundbaren Komponente selbst beeinträchtigen (Scope: Geändert). Diese Kombination ist ein Grund dafür, dass Log4Shell bei ihrer Offenlegung als so dringendes und weitverbreitetes Problem behandelt wurde.

Schritt 5: Die CWE-Kategorie finden

Ich habe den Abschnitt „Weakness Enumeration“ auf der NVD-Seite für diese CVE geprüft.

Die aufgeführte CWE ist CWE-917: Unzureichende Neutralisierung spezieller Elemente, die in einer Expression-Language-Anweisung verwendet werden. Einfach ausgedrückt bedeutet das: Die Software nimmt Eingaben entgegen und wertet sie als Teil eines Ausdrucks aus, ohne sie vorher ordnungsgemäß zu prüfen – genau das ermöglichte es Angreifern, bösartige JNDI-Lookups über normale Logmeldungen einzuschleusen.

Bild Bild

Schritt 6: Eine Risikofrage beantworten

Ich habe überlegt, ob ich dieses Risiko in zwei verschiedenen Szenarien als höher oder niedriger einstufen würde.

Szenario 1: Die verwundbare Software ist live und erreichbar. Höheres Risiko. Diese Schwachstelle ermöglicht es einem Angreifer, auf EL-Anweisungen (Expression Language) zuzugreifen und sie zu verändern, was sich direkt auf Vertraulichkeit und Integrität auswirkt.

Szenario 2: Die verwundbare Software ist auf einem Rechner installiert, der ausgeschaltet und nicht erreichbar ist. Niedrigeres Risiko. Wenn die verwundbare Software überhaupt nicht erreichbar ist, bleiben Vertraulichkeit und Integrität intakt, da es für einen Angreifer keine Möglichkeit gibt, mit ihr zu interagieren.

Fazit

Von den CVEs, die ich bisher triagiert habe, stach dieser hervor, weil ein Angreifer so wenig benötigt, um ihn auszunutzen – keine Privilegien, keine Benutzerinteraktion, nur Netzwerkzugriff – und weil die Schwachstelle auch Systeme über die Komponente selbst hinaus beeinträchtigen konnte. Er ist ein gutes Beispiel dafür, warum Log4Shell in der gesamten Branche eine derartige Hektik auslöste, als sie bekannt wurde.

Tool herunterladen