Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4shell-CVE-2021-44228 — Fixture Java/Maven deliberadamente vulnerable para probar la detección de Log4Shell (CVE-2021-44228), la clasificación del impacto en el código y las guías de remediación en ShieldOps. | Kitploit
Herramientas/GitHubGitHub/rh-rahulshetty/log4shell-cve-2021-44228
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoVirtualización de SeguridadDevSecOpsSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubrh-rahulshetty/log4shell-cve-2021-44228

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

log4shell-CVE-2021-44228

Fixture Java/Maven deliberadamente vulnerable para probar la detección de Log4Shell (CVE-2021-44228), la clasificación del impacto en el código y las guías de remediación en ShieldOps.

Ver Repositorio
hace 5h 46mAún no revisado

Fixture de impacto directo de Log4Shell

Entrada Java/Maven deliberadamente vulnerable y no desplegable para ShieldOps. No lo compile, ejecute ni despliegue.

El proyecto fija org.apache.logging.log4j:log4j-core:2.14.1. LoginAuditService.recordLoginAttempt envía un valor User-Agent de una solicitud HTTP no autenticada a un parámetro de mensaje de Log4j. Esa es la condición de mensaje controlado por el atacante descrita para CVE-2021-44228.

Hallazgos esperados:

  • aplicabilidad del paquete: afectado;
  • impacto en el código: LoginAuditService.java debe clasificarse como impactado, no solo como una importación;
  • severidad: crítica (puntuación NVD CVSS 3.1 de 10.0);
  • remediación duradera: actualizar Log4j y recompilar/redesplegar el artefacto;
  • alternativa de origen/control: eliminar el valor controlado por el atacante de la ruta de registro vulnerable;
  • mitigación de configuración temporal: solo cuando la combinación exacta de Log4j/JVM admita el control documentado, con riesgo residual y un seguimiento de actualización;
  • guía de despliegue: asesoramiento condicional separado para contenedores, Kubernetes y hosts bare-metal, incluida la validación de SELinux en lugar de aconsejar deshabilitar la aplicación de políticas.

Importar desde la raíz del repositorio de ShieldOps:

root@kitploit:~
uv run shieldops create-case "Log4Shell direct impact demo"
uv run shieldops intake --case <case-id> --input hack/log4shell-direct-impact/intake.json
uv run shieldops cases
uv run shieldops investigate --case <case-id> \
  --finding 'CVE-2021-44228:maven:org.apache.logging.log4j:log4j-core:2.14.1'

Registros autorizados:

  • https://logging.apache.org/security.html#CVE-2021-44228
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • https://api.osv.dev/v1/vulns/CVE-2021-44228
Descargar herramienta