Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Log4j_CVE-2021-44228 — Hub de ressources organisées pour Log4j CVE-2021-44228, couvrant les stratégies de détection, d'atténuation, d'exploitation et de gestion des dépendances pour la vulnérabilité critique d'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/vorburger/log4j_cve-2021-44228
Analyse des VulnérabilitésExploitationSécurité WebSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubvorburger/log4j_cve-2021-44228

Log4j_CVE-2021-44228

Hub de ressources organisées pour Log4j CVE-2021-44228, couvrant les stratégies de détection, d'atténuation, d'exploitation et de gestion des dépendances pour la vulnérabilité critique d'exécution de code à distance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
31il y a 4 ansPas encore vérifié

Log4j CVE-2021-44228

Solutions

Réfléchissez si vous avez vraiment besoin de Log4j2 Core. Très probablement, votre propre code (ou une bibliothèque tierce dont vous dépendez) ne nécessite que la façade de l'API de journalisation de Log4j - mais peut journaliser vers un autre backend. Vous pouvez donc simplement exclure complètement la dépendance org.apache.logging.log4j:log4j-core.

Utilisez l'un des nombreux "Ponts d'API de journalisation" disponibles pour connecter (uniquement) log4j-api à un autre backend d'implémentation de journalisation :

  1. Log4j2-SLF4j-Logback en utilisant log4j-to-slf4j

  2. Log4j2-to-JUL de LOG4J2-3282 par moi-même, comme illustré sur https://github.com/vorburger/Learning-Log4j2.

Ceci a particulièrement du sens si vous, ou votre fournisseur Cloud, disposez d'une infrastructure existante pour le backend respectif :

  • Google Cloud Logging Logback Appender, voir sur GitHub, également avec intégration Spring Framework

Contexte

  • https://logging.apache.org/log4j/2.x/security.html
  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

Détection et Scan, Surface d'attaque

  • https://github.com/github/codeql/pull/7354
  • https://github.com/google/tsunami-security-scanner-plugins/issues/219
  • https://github.com/YfryTchsGD/Log4jAttackSurface (avec Mèmes)

Atténuations

  • https://github.com/apache/logging-log4j2/pull/608
  • https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
  • https://community.openhab.org/t/openhab-and-the-log4j-security-vulnerability/129901
  • https://github.com/vorburger/MariaDB4j/issues/509

Exploitation

  • https://www.lunasec.io/docs/blog/log4j-zero-day/#exploit-steps
Télécharger l’outil