Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Log4j_CVE-2021-44228 — Centro de recursos seleccionados para Log4j CVE-2021-44228, que cubre estrategias de detección, mitigación, explotación y gestión de dependencias para la vulnerabilidad crítica de ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/vorburger/log4j_cve-2021-44228
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubvorburger/log4j_cve-2021-44228

Log4j_CVE-2021-44228

Centro de recursos seleccionados para Log4j CVE-2021-44228, que cubre estrategias de detección, mitigación, explotación y gestión de dependencias para la vulnerabilidad crítica de ejecución remota de código.

Ver Repositorio
312hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4j CVE-2021-44228

Soluciones

Piense si realmente necesita Log4j2 Core. Lo más probable es que su propio código (o alguna biblioteca de terceros de la que dependa) solo necesite la fachada de la API de Logging de Log4j, pero pueda registrar en otro back-end. Por lo tanto, simplemente podría excluir por completo la dependencia org.apache.logging.log4j:log4j-core.

Utilice uno de los varios "Puentes de la API de Logging" disponibles para conectar (solo) log4j-api con otro back-end de Implementación de Logging:

  1. Log4j2-SLF4j-Logback usando log4j-to-slf4j

  2. Log4j2-to-JUL de LOG4J2-3282 por mí, como lo ilustra https://github.com/vorburger/Learning-Log4j2.

Esto tiene especial sentido si usted, o su Proveedor de Nube, tiene infraestructura existente para el back-end respectivo:

  • Google Cloud Logging Logback Appender, ver en GitHub, también
con integración de Spring Framework

Antecedentes

  • https://logging.apache.org/log4j/2.x/security.html
  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

Detección y Escaneo, Superficie de Ataque

  • https://github.com/github/codeql/pull/7354
  • https://github.com/google/tsunami-security-scanner-plugins/issues/219
  • https://github.com/YfryTchsGD/Log4jAttackSurface (con Memes)

Mitigaciones

  • https://github.com/apache/logging-log4j2/pull/608
  • https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
  • https://community.openhab.org/t/openhab-and-the-log4j-security-vulnerability/129901
  • https://github.com/vorburger/MariaDB4j/issues/509

Exploit

  • https://www.lunasec.io/docs/blog/log4j-zero-day/#exploit-steps
Descargar herramienta