Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Log4j_CVE-2021-44228 — Kuratiertes Ressourcen-Hub für Log4j CVE-2021-44228, das Erkennung, Eindämmung, Ausnutzung und Strategien zum Abhängigkeitsmanagement für die kritische Remote-Code-Ausführungs-Sicherheitslücke abdeckt. | Kitploit
Tools/GitHubGitHub/vorburger/log4j_cve-2021-44228
SchwachstellenanalyseExploitationWebsicherheitLieferkettensicherheitLernen & BildungKuratierte Ressourcen
GitHubvorburger/log4j_cve-2021-44228

Log4j_CVE-2021-44228

Kuratiertes Ressourcen-Hub für Log4j CVE-2021-44228, das Erkennung, Eindämmung, Ausnutzung und Strategien zum Abhängigkeitsmanagement für die kritische Remote-Code-Ausführungs-Sicherheitslücke abdeckt.

Repository anzeigen
312vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4j CVE-2021-44228

Lösungen

Überlegen Sie, ob Sie wirklich Log4j2 Core benötigen. Höchstwahrscheinlich benötigt Ihr eigener Code (oder eine von Ihnen abhängige Drittanbieter-Bibliothek) nur die Logging-API-Fassade von Log4j – kann aber auf ein anderes Backend protokollieren. Sie könnten daher einfach die org.apache.logging.log4j:log4j-core Abhängigkeit vollständig ausschließen.

Verwenden Sie eine der verfügbaren „Logging API Bridges“, um (nur) log4j-api mit einem anderen Logging-Implementierungs-Backend zu verbinden:

  1. Log4j2-SLF4j-Logback mit log4j-to-slf4j

  2. Log4j2-to-JUL von LOG4J2-3282 von mir, wie https://github.com/vorburger/Learning-Log4j2 veranschaulicht.

Dies ist besonders sinnvoll, wenn Sie oder Ihr Cloud-Anbieter bereits über eine vorhandene Infrastruktur für das jeweilige Backend verfügen:

  • Google Cloud Logging Logback Appender, siehe auf GitHub, auch
mit Spring Framework Integration

Hintergrund

  • https://logging.apache.org/log4j/2.x/security.html
  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

Erkennung & Scannen, Angriffsfläche

  • https://github.com/github/codeql/pull/7354
  • https://github.com/google/tsunami-security-scanner-plugins/issues/219
  • https://github.com/YfryTchsGD/Log4jAttackSurface (mit Memes)

Abhilfemaßnahmen

  • https://github.com/apache/logging-log4j2/pull/608
  • https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
  • https://community.openhab.org/t/openhab-and-the-log4j-security-vulnerability/129901
  • https://github.com/vorburger/MariaDB4j/issues/509

Exploit

  • https://www.lunasec.io/docs/blog/log4j-zero-day/#exploit-steps
Tool herunterladen