Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4shell-cve-2021-44228 — Collection soigneusement sélectionnée d'analyses approfondies de vulnérabilités avec analyse technique complète, scripts de détection de preuve de concept, listes d'IOC et conseils de remédiation pour des incidents de sécurité réels. | Kitploit
Outils/GitHubGitHub/horrister/log4shell-cve-2021-44228
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationRéponse aux IncidentsRessources Organisées
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

Collection soigneusement sélectionnée d'analyses approfondies de vulnérabilités avec analyse technique complète, scripts de détection de preuve de concept, listes d'IOC et conseils de remédiation pour des incidents de sécurité réels.

Voir le dépôt
11il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔍 Recherche sur les Vulnérabilités

Une collection organisée de rapports détaillés sur des vulnérabilités, couvrant des incidents de sécurité réels dans l'écosystème logiciel. Chaque entrée comprend une analyse technique complète, une preuve de concept, une liste d'IOC et des conseils de remédiation.

Objectif : Référence éducative et portfolio. Tout code PoC est destiné uniquement à la détection et à la recherche.


Index

#VulnérabilitéTypeSévéritéDateStatut
003Exécution de code à distance Apache Log4j — CVE-2021-44228 (Log4Shell)RCE Zero-day🔴 Critique24 nov. 2021✅ Terminé

Structure

Chaque entrée suit un format cohérent :

root@kitploit:~
log4shell-cve-2021-44228/
├── README.md             # Aperçu du projet
├── analysis.md           # Rapport complet
└── references.md         # Sources citées
├── poc/                  # Scripts de détection & PoC
    │ 
    ├── scan_log4j.sh         # Analyse récursivement un système de fichiers hôte (ou un répertoire spécifié) pour les JARs log4j-core
    │
    ├── audit_logs.sh      # Scanne les fichiers journaux des applications et serveurs web pour les motifs de charge utile Log4Shell connus
    │
    ├── jndi_lookup_demo/     # Projet Java sûr et autonome
         │           
         ├── README.md            # Rapport du PoC 3
         │
         ├── jndi_lookup_demo.py        # Simulation Python du pipeline complet Log4j :

Méthodologie

Le rapport couvre :

  • Cause racine — ce qui a réellement cassé et comment
  • Chronologie de l'attaque — préparation, exécution, découverte, remédiation
  • Analyse technique approfondie — charges utiles désobfusquées, chaîne d'attaque, IOC
  • PoC — scripts de reproduction ou de détection
  • Leçons apprises — problèmes systémiques et mesures d'atténuation

Maintenu par @horrister

Télécharger l’outil