Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
log4shell-CVE-2021-44228 — Log4Shell (CVE-2021-44228) का पता लगाने, ShieldOps में कोड-प्रभाव वर्गीकरण और उपचार मार्गदर्शन का परीक्षण करने के लिए जानबूझकर कमजोर Java/Maven फिक्स्चर। | Kitploit
उपकरण/GitHubGitHub/rh-rahulshetty/log4shell-cve-2021-44228
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणसुरक्षा वर्चुअलाइजेशनDevSecOpsआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubrh-rahulshetty/log4shell-cve-2021-44228

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

log4shell-CVE-2021-44228

Log4Shell (CVE-2021-44228) का पता लगाने, ShieldOps में कोड-प्रभाव वर्गीकरण और उपचार मार्गदर्शन का परीक्षण करने के लिए जानबूझकर कमजोर Java/Maven फिक्स्चर।

रिपॉजिटरी देखें
5घं 44मि पहलेअभी तक समीक्षित नहीं

Log4Shell प्रत्यक्ष-प्रभाव फ़िक्स्चर

ShieldOps के लिए जानबूझकर भेद्य, गैर-तैनाती योग्य Java/Maven इनपुट। इसे बिल्ड, निष्पादित या तैनात न करें।

प्रोजेक्ट org.apache.logging.log4j:log4j-core:2.14.1 को पिन करता है। LoginAuditService.recordLoginAttempt एक अनधिकृत HTTP User-Agent मान को Log4j संदेश पैरामीटर में भेजता है। यही CVE-2021-44228 के लिए वर्णित हमलावर-नियंत्रित-संदेश स्थिति है।

अपेक्षित निष्कर्ष:

  • पैकेज प्रयोज्यता: प्रभावित;
  • कोड प्रभाव: LoginAuditService.java को प्रभावित के रूप में वर्गीकृत किया जाना चाहिए, न कि केवल एक आयात;
  • गंभीरता: क्रिटिकल (NVD CVSS 3.1 स्कोर 10.0);
  • टिकाऊ उपचार: Log4j को अपग्रेड करें और आर्टिफैक्ट को पुनर्निर्मित/पुनःतैनात करें;
  • स्रोत/नियंत्रण विकल्प: भेद्य लॉगिंग पथ से हमलावर-नियंत्रित मान को हटाएं;
  • अस्थायी कॉन्फ़िगरेशन शमन: केवल तब जब सटीक Log4j/JVM संयोजन प्रलेखित नियंत्रण का समर्थन करता हो, अवशिष्ट जोखिम और अपग्रेड अनुवर्ती के साथ;
  • तैनाती मार्गदर्शन: कंटेनर, Kubernetes, और बेयर-मेटल होस्ट के लिए अलग सशर्त सलाह, जिसमें प्रवर्तन को अक्षम करने की सलाह के बजाय SELinux सत्यापन शामिल हो।

ShieldOps रिपॉजिटरी रूट से आयात करें:

root@kitploit:~
uv run shieldops create-case "Log4Shell direct impact demo"
uv run shieldops intake --case <case-id> --input hack/log4shell-direct-impact/intake.json
uv run shieldops cases
uv run shieldops investigate --case <case-id> \
  --finding 'CVE-2021-44228:maven:org.apache.logging.log4j:log4j-core:2.14.1'

प्रामाणिक रिकॉर्ड:

  • https://logging.apache.org/security.html#CVE-2021-44228
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • https://api.osv.dev/v1/vulns/CVE-2021-44228
टूल डाउनलोड करें