Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
how-to-check-patch-secure-log4j-CVE-2021-44228 — Un repositorio/ centro de información integral para toda la información relacionada con la vulnerabilidad log4j. | Kitploit
Herramientas/GitHubGitHub/anuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónAprendizaje y EducaciónRecursos CuradosLabs y Práctica
GitHubanuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228

how-to-check-patch-secure-log4j-CVE-2021-44228

Un repositorio/ centro de información integral para toda la información relacionada con la vulnerabilidad log4j.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 4 añosAún no revisado

Cómo comprobar log4j CVE-2021-44228

¿Qué es log4j ?

LOG4J es un software Apache de código abierto basado en Java utilizado para servicios de registro.

¿Qué es la vulnerabilidad log4j CVE-2021-44228 ?

La vulnerabilidad Log4j permite la ejecución remota de código con solo escribir una cadena específica en un cuadro de texto; funciona en todos los programas que usan la librería Log4j.

Superficies de ataque / Software relacionado

Lista de afectadosEnlaces relacionados
MarcasYfryTchsGD github enlace que nos da una lista de servicios, componentes o fabricantes afectados ( Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ...etc)
SoftwarePublicado por Nationaal Cyber Security Centrum , enlace de github. (Adobe,EC2, AWS API gateway,DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CYber ARk, Dell, FOrtinet,Fujitsu, IBM, JuniperNetworks, .......etc)

¿Cómo comprobar si tu servidor es vulnerable o no?

Hay muchos materiales disponibles en Internet a estas alturas; añado algunos aquí. Asegúrate de leer los recursos antes de usarlos.

He escrito un código sencillo para escanear la vulnerabilidad Log4j.

Escaneo rápido

wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash

Entornos de laboratorio

Creado porEntorno de laboratorio

** Se actualizará con más información en los próximos días ...

Descargar herramienta
FuenteEnlaces relacionados
Hotpatch para Apache Log4j
servicios de seguridad de AWS para proteger contra, detectar y responder a la vulnerabilidad Log4j
Mitigación del problema de seguridad de Apache log4j para clientes de EKS, ECS y Fargate
Directiva de emergencia 22-02 de la Agencia de Seguridad de Infraestructura y Ciberseguridad Mitigar la vulnerabilidad Apache Log4j
Apache Log4j Guía de vulnerabilidad de CISA
Guía para prevenir, detectar y buscar la explotación de la vulnerabilidad Log4j 2
he escrito un simple script bash para hacer un escaneo rápido básico.
Inspeccionar código
Copiar código
Comprueba si tu servidor tiene la vulnerabilidad Java Log4j,
Enlace del blog , Tutorial de YouTube , enlace de github

Enlace del sitio web, incluye una herramienta basada en web para identificar los servidores afectados por CVE-2021-44228
Realiza dos comprobaciones específicas: cabeceras HTTP y solicitud HTTP GET, enlace de github
log4j PowerShell Checker enlace de github
Un escáner totalmente automatizado, preciso y extenso para encontrar hosts log4j vulnerables, enlace de github
ADIL SOYBALILog4j-RCE-Scanner, escanea la vulnerabilidad de ejecución remota de comandos CVE-2021-44228 en Apache Log4j en múltiples direcciones. enlace de github
Bytecode Detector, escanea todos los procesos java en ejecución en busca de archivos log4j vulnerables. NO es invasivo y NO requiere que detengas tu aplicación. También comprueba si el programa incluye artefactos que reempaquetaron o recompilaron los JAR vulnerables de log4j enlace de github
Log4j Quick Guía de referencia rápida de Log4j (QRG)
Live Log4J Rastreador mundial de amenazas
Herramienta de búsqueda gratuita y específica de Log4j
& JohnHammond
Solar, explotando log4j
Log4j RCE, este desafío cubre la última RCE en Log4j
Revisa la vulnerabilidad Log4J (también conocida como Log4Shell), su uso actual en redes y demuestra el exploit en un entorno aislado