Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44228---Log4Shell-Analysis — Analyse technique approfondie de la vulnérabilité d'injection JNDI Apache Log4j2. Comprend l'analyse statique de code, la comparaison de correctifs, les vecteurs d'attaque (LDAP/RMI/DNS) et des recommandations de mitigation pour les entreprises. | Kitploit
Outils/GitHubGitHub/pcmkuit/cve-2021-44228---log4shell-analysis
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeExploitationApprentissage et ÉducationLabs et Pratique
GitHubpcmkuit/cve-2021-44228---log4shell-analysis

CVE-2021-44228---Log4Shell-Analysis

Analyse technique approfondie de la vulnérabilité d'injection JNDI Apache Log4j2. Comprend l'analyse statique de code, la comparaison de correctifs, les vecteurs d'attaque (LDAP/RMI/DNS) et des recommandations de mitigation pour les entreprises.

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 Analyse de Log4Shell (CVE-2021-44228)

License: MIT Maintenance PRs Welcome

Une analyse technique complète de la vulnérabilité Log4Shell (CVE-2021-44228), l'une des vulnérabilités les plus critiques de l'histoire moderne du logiciel.

📖 Aperçu

Ce dépôt contient une analyse approfondie de la vulnérabilité Log4Shell dans Apache Log4j2, y compris :

  • Analyse technique approfondie du mécanisme de vulnérabilité
  • Analyse de code et révision de correctif
  • Explication du flux d'attaque
  • Stratégies d'atténuation
  • Guide de configuration de l'environnement de laboratoire

🎯 Résumé rapide

AspectDétails
ID CVECVE-2021-44228
Score CVSS10.0 (Critique)
Versions concernéesLog4j 2.0-beta9 à 2.14.1
Type de vulnérabilitéExécution de code à distance
Vecteur d'attaqueRéseau - non authentifié

📚 Sommaire

  • 📄 Analyse technique complète
  • 🔬 Guide de configuration du laboratoire
  • 📋 Modèle d'analyse
  • 🤝 Contribuer

🛠 Compétences démontrées

  • Recherche de vulnérabilités
  • Analyse statique de code
  • Analyse de sécurité Java
  • Analyse de correctifs
  • Modélisation des menaces
  • Stratégies d'atténuation de sécurité

⚠️ Avertissement

Cette analyse est à but éducatif et défensif uniquement. Toutes les informations fournies sont destinées à aider les organisations à comprendre et à se protéger contre cette vulnérabilité.


À des fins éducatives | Créé pour un portfolio de recherche en sécurité

Télécharger l’outil