Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/authomize/log4j-log4shell-affected
Analyse des VulnérabilitésRenseignement sur les MenacesSécurité de la Chaîne LogistiqueApprentissage et ÉducationRéponse aux IncidentsRessources Organisées
GitHubauthomize/log4j-log4shell-affected

log4j-log4shell-affected

Listes des composants affectés et des applications/fournisseurs affectés par CVE-2021-44228 (alias Log4shell ou Log4j RCE). Cette liste est destinée à servir de ressource aux intervenants en cybersécurité pour leur permettre de trouver et de traiter la vulnérabilité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
528il y a 4 ansVérifié par Kitploit

log4j-log4shell-affected

Listes des composants affectés et des applications/fournisseurs affectés par CVE-2021-44228 (aka Log4shell ou Log4j RCE) pour les intervenants en sécurité.

Nous pensons qu'il est important de classer les fournisseurs et produits entre :

  1. Risque interne - ce que vous devez patcher en premier pour éliminer le risque en interne
  2. Risque externe - tous les fournisseurs tiers/quatrième parties qui ont la garde de vos données et qui ont peut-être été piratés, que vous devrez surveiller et gérer une fois vos correctifs appliqués

Voici les listes :

Risque externe - Applications affectées

c.-à-d. tous les fournisseurs dont vous devez vous soucier si vous avez des données dans leur environnement ou s'ils ont accès à votre environnement

Risque interne - Composants affectés

c.-à-d. les composants logiciels que vous avez peut-être utilisés pour construire vos produits et dont vous devez vous soucier s'ils vous rendent vulnérable

Autres ressources utiles

Listes

Artifacts utilisant log4j

Applications compromises avec confirmation

Liste des réponses de divers fournisseurs, certains affectés et d'autres non

Liste officielle maintenue par CISA - Gouvernement américain

Liste officielle maintenue par le NCSC - Gouvernement néerlandais, haute fréquence de mise à jour

Guides sur la façon de répondre

Un guide rapide et simple sur ce qu'il faut faire pour répondre à l'incident log4j

Guide général de réponse aux incidents en cas de découverte d'un fournisseur tiers piraté

Contribution

Nous sommes heureux de recevoir des contributions de la communauté. Directives de contribution :

  • Veuillez faire une PR en éditant les fichiers CSV bruts.
  • Veuillez inclure une source de référence pour chaque ligne ajoutée (les affirmations sans lien validé pour la source ne seront pas acceptées)

À propos de ce dépôt

Ce dépôt est maintenu pour simplifier la réponse pour les entreprises et organisations en séparant entre :

  1. Risque interne - Composants logiciels que vous devez rechercher et patcher dans vos produits/environnement interne
  2. Risque externe - Fournisseurs/applications tiers et quatrièmes parties qui ont peut-être été affectés et que vous devez surveiller si vos données sont sous leur garde

Cette liste est un projet communautaire ouvert à tous pour contribuer et est organisée par : Logo Authomize

Notre description préférée de la situation

Mème

Télécharger l’outil