Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Triage-CVE-2021-44228-Log4Shell-Log4j- — El objetivo es clasificar ataques conocidos y aprender cómo los equipos de seguridad responden rápidamente. | Kitploit
Herramientas/GitHubGitHub/sydneysamantha/triage-cve-2021-44228-log4shell-log4j-
Análisis de VulnerabilidadesAprendizaje y EducaciónLabs y Práctica
GitHubsydneysamantha/triage-cve-2021-44228-log4shell-log4j-

Triage-CVE-2021-44228-Log4Shell-Log4j-

El objetivo es clasificar ataques conocidos y aprender cómo los equipos de seguridad responden rápidamente.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 1 mesAún no revisado

Triage: CVE-2021-44228 (Log4Shell / Log4j)

Para este laboratorio, el objetivo era hacer triage de otra vulnerabilidad real muy conocida, Log4Shell, una de las vulnerabilidades más explotadas en los últimos años debido a lo común que era la biblioteca afectada en el software empresarial.

Paso 1: Abrir el CVE en NVD

Fui a la Base de Datos Nacional de Vulnerabilidades y busqué el CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

Busqué CVE-2021-44228 y abrí la página de resultados.

image

Paso 2: Identificar el activo y la exposición

Después de leer la descripción, respondí algunas preguntas básicas para entender qué está realmente en riesgo:

  • ¿Qué tipo de software está afectado? Apache Log4j2, versiones 2.0-beta9 hasta 2.15.0
  • ¿Dónde se ejecutaría normalmente ese software? En un servidor
  • ¿Qué lo hace riesgoso en entornos empresariales? Los atacantes pueden ejecutar código arbitrario usando JNDI para alcanzar un servidor LDAP controlado por el atacante

Paso 3: Registrar la puntuación base CVSS y la cadena vectorial

Encontré la puntuación CVSS y la cadena vectorial listadas en la página:

image

Paso 4: Desglosar la cadena vectorial

Revisé la cadena vectorial parte por parte para ver qué significaba realmente cada componente:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Vector de Ataque - Red
  • Complejidad de Ataque - Baja
  • Privilegios Requeridos - Ninguno
  • Interacción del Usuario - Ninguna
  • Alcance - Cambiado
  • Confidencialidad - Alta
  • Integridad - Alta
  • Disponibilidad - Alta

Esto es prácticamente lo peor que puede ser una cadena vectorial: no se necesitan privilegios, no hay interacción del usuario, es accesible a través de la red e incluso puede afectar a elementos fuera del propio componente vulnerable (Alcance: Cambiado). Esa combinación es parte de la razón por la que Log4Shell se trató como un problema tan urgente y generalizado cuando se reveló.

Paso 5: Encontrar la categoría CWE

Revisé la sección de Enumeración de Debilidades en la página de NVD para este CVE.

El CWE listado es CWE-917: Neutralización Incorrecta de Elementos Especiales utilizados en una Declaración de Lenguaje de Expresiones (Expression Language Statement). En términos simples, esto significa que el software toma entradas y las evalúa como parte de una expresión sin verificarlas adecuadamente primero, lo que permitió a los atacantes colar búsquedas JNDI maliciosas a través de mensajes de registro normales.

image image

Paso 6: Responder una pregunta de riesgo

Consideré si trataría esto como un riesgo mayor o menor en dos escenarios diferentes.

Escenario 1: El software vulnerable está activo y es accesible. Riesgo mayor. Esta vulnerabilidad permite a un atacante acceder y modificar declaraciones EL (Lenguaje de Expresiones), afectando directamente la confidencialidad y la integridad.

Escenario 2: El software vulnerable está instalado en una máquina que está apagada y no es accesible. Riesgo menor. Si no se puede acceder al software vulnerable en absoluto, la confidencialidad y la integridad permanecen intactas, ya que no hay forma de que un atacante interactúe con él.

Conclusión

De los CVEs que he triageado hasta ahora, este se destacó por lo poco que necesita un atacante para explotarlo: sin privilegios, sin interacción del usuario, solo acceso a la red, junto con el hecho de que la vulnerabilidad podía afectar a sistemas más allá del propio componente. Es un buen ejemplo de por qué Log4Shell causó una agitación tan generalizada en la industria cuando salió a la luz.

Descargar herramienta