Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4shell-cve-2021-44228 — Colección seleccionada de informes detallados de vulnerabilidades con análisis técnico completo, scripts de detección de prueba de concepto, listados de IOC y guías de remediación para incidentes de seguridad del mundo real. | Kitploit
Herramientas/GitHubGitHub/horrister/log4shell-cve-2021-44228
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

Colección seleccionada de informes detallados de vulnerabilidades con análisis técnico completo, scripts de detección de prueba de concepto, listados de IOC y guías de remediación para incidentes de seguridad del mundo real.

Ver Repositorio
11hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔍 Investigación de Vulnerabilidades

Una colección curada de análisis detallados de vulnerabilidades que cubren incidentes de seguridad reales en el ecosistema de software. Cada entrada incluye un análisis técnico completo, prueba de concepto, listado de IOCs y guía de remediación.

Propósito: Referencia educativa y portafolio. Todo el código PoC es solo para detección e investigación.


Índice

#VulnerabilidadTipoSeveridadFechaEstado
003Apache Log4j Remote Code Execution — CVE-2021-44228 (Log4Shell)Zero-day RCE🔴 CríticaNov 24, 2021✅ Completado

Estructura

Cada entrada sigue un formato consistente:

root@kitploit:~
log4shell-cve-2021-44228/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── scan_log4j.sh         # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
    │
    ├── audit_logs.sh      # Scans application and web server log files for known Log4Shell payload patterns
    │
    ├── jndi_lookup_demo/     # Safe, self-contained Java project
         │           
         ├── README.md            # Writeup of PoC 3
         │
         ├── jndi_lookup_demo.py        # Python simulation of the full Log4j pipeline:

Metodología

El análisis cubre:

  • Causa raíz — qué se rompió realmente y cómo
  • Línea de tiempo del ataque — pre-staging, ejecución, descubrimiento, remediación
  • Inmersión técnica profunda — payloads desofuscados, cadena de ataque, IOCs
  • PoC — scripts de reproducción o detección
  • Lecciones aprendidas — problemas sistémicos y mitigaciones

Mantenido por @horrister

Descargar herramienta