Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
log4shell — Informe de investigación de Log4Shell (CVE-2021-44228): desglose técnico, análisis de causa raíz y cadena de exploit reproducida de extremo a extremo en laboratorio con capturas de pantalla de evidencia. | Kitploit
Herramientas/GitHubGitHub/sanasimran1403-jpg/log4shell
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHubsanasimran1403-jpg/log4shell

log4shell

Informe de investigación de Log4Shell (CVE-2021-44228): desglose técnico, análisis de causa raíz y cadena de exploit reproducida de extremo a extremo en laboratorio con capturas de pantalla de evidencia.

Ver Repositorio
6hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4Shell (CVE-2021-44228) — Informe de investigación

Un informe técnico autocontenido sobre Log4Shell, la vulnerabilidad crítica de ejecución remota de código en Apache Log4j 2 revelada en diciembre de 2021. Cubre el análisis de causa raíz, la cadena de ataque completa, las pautas de detección/mitigación y una reproducción del exploit de extremo a extremo llevada a cabo en un laboratorio local aislado, con evidencia de terminal y registros.

Ver el informe en vivo →


Qué contiene

  • Descripción general de la vulnerabilidad — qué es Log4Shell y por qué fue catastrófico
  • Análisis técnico — la ruta de código vulnerable en JndiLookup.java y el flujo de ataque en cuatro pasos
  • Prueba de concepto — recorrido completo: objetivo Docker vulnerable, redireccionador LDAP malicioso (marshalsec), clase de payload y desencadenante
  • Verificación en laboratorio — capturas de pantalla de una reproducción local real de la cadena de exploit (configuración del objetivo, registros del servidor LDAP/HTTP y ejecución de código confirmada)
  • Cronología de divulgación — fechas clave desde el descubrimiento hasta el parche completo
  • Detección y mitigación — patrones de detección basados en registros y las correcciones oficiales basadas en JVM/versiones

Tecnología / fuentes

  • Aplicación objetivo: christophetd/log4shell-vulnerable-app (Log4j 2.14.1)
  • Redireccionador JNDI/LDAP: mbechler/marshalsec
  • Todo el contenido es HTML/CSS estático — sin paso de compilación, sin dependencias

Ejecución local

Simplemente abre el archivo en un navegador — no se requiere servidor:

git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html   # or double-click it

Descargo de responsabilidad

Este informe y su reproducción de laboratorio adjunta son solo para fines educativos y de investigación de seguridad autorizada. Toda la explotación mostrada se realizó contra una aplicación deliberadamente vulnerable en un entorno Docker local aislado controlado por el autor. Probar sistemas sin autorización escrita explícita es ilegal según la CFAA, la Ley de Uso Indebido de Computadoras del Reino Unido y leyes equivalentes en otros países.


Autor: Sana Simran — S&S Independent Security Research, 2026

Descargar herramienta