Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
log4shell — # Rapport de recherche Log4Shell (CVE-2021-44228) — analyse technique, analyse des causes racines et chaîne d'exploitation reproduite en laboratoire de bout en bout avec captures d'écran à l'appui. | Kitploit
Outils/GitHubGitHub/sanasimran1403-jpg/log4shell
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et Éducation
GitHubsanasimran1403-jpg/log4shell

log4shell

# Rapport de recherche Log4Shell (CVE-2021-44228) — analyse technique, analyse des causes racines et chaîne d'exploitation reproduite en laboratoire de bout en bout avec captures d'écran à l'appui.

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Log4Shell (CVE-2021-44228) — Rapport de recherche

Un rapport technique autonome sur Log4Shell, la vulnérabilité critique d'exécution de code à distance (RCE) dans Apache Log4j 2 divulguée en décembre 2021. Il couvre l'analyse des causes profondes, la chaîne d'attaque complète, les recommandations de détection/atténuation, ainsi qu'une reproduction d'exploitation de bout en bout réalisée dans un laboratoire local isolé, avec preuves de terminaux et journaux.

Voir le rapport en ligne →


Contenu

  • Aperçu de la vulnérabilité — ce qu'est Log4Shell et pourquoi il a été catastrophique
  • Analyse technique — le chemin de code vulnérable dans JndiLookup.java et le flux d'attaque en quatre étapes
  • Preuve de concept — procédure complète : cible Docker vulnérable, redirigeur LDAP malveillant (marshalsec), classe de charge utile et déclencheur
  • Vérification en laboratoire — captures d'écran d'une reproduction locale réelle de la chaîne d'exploitation (configuration de la cible, journaux des serveurs LDAP/HTTP et exécution de code confirmée)
  • Chronologie de la divulgation — dates clés de la découverte au correctif complet
  • Détection et atténuation — modèles de détection basés sur les journaux et correctifs officiels basés sur la JVM/version

Technique / sources

  • Application cible : christophetd/log4shell-vulnerable-app (Log4j 2.14.1)
  • Redirigeur JNDI/LDAP : mbechler/marshalsec
  • Tout le contenu est en HTML/CSS statique — aucune étape de construction, aucune dépendance

Exécution locale

Ouvrez simplement le fichier dans un navigateur — aucun serveur requis :

root@kitploit:~
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html   # or double-click it

Avertissement

Ce rapport et la reproduction en laboratoire qui l'accompagne sont destinés uniquement à des fins de recherche en sécurité éducatives et autorisées. Toute exploitation présentée a été réalisée contre une application volontairement vulnérable dans un environnement Docker local isolé contrôlé par l'auteur. Tester des systèmes sans autorisation écrite explicite est illégal en vertu de la CFAA, du UK Computer Misuse Act et des lois équivalentes ailleurs.


Auteur : Sana Simran — S&S Independent Security Research, 2026

Télécharger l’outil