Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4j-vuln-demo — Demo intenzionalmente vulnerabile di Log4j 2.14.1 per la scansione Sysdig CNAPP (CVE-2021-44228) | Kitploit
Strumenti/GitHubGitHub/aaronm-sysdig/log4j-vuln-demo
Scanner di VulnerabilitàAnalisi delle VulnerabilitàSicurezza CloudDevSecOpsSicurezza della Supply ChainApprendimento e Formazione
GitHubaaronm-sysdig/log4j-vuln-demo

log4j-vuln-demo

Demo intenzionalmente vulnerabile di Log4j 2.14.1 per la scansione Sysdig CNAPP (CVE-2021-44228)

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4j-vuln-demo

Immagine demo intenzionalmente vulnerabile per test di scansione e remediation con Sysdig CNAPP.

Contiene Log4j 2.14.1 — vulnerabile a CVE-2021-44228 (Log4Shell, CVSS 10.0 Critico).

Scopo

Questo repository esiste per dimostrare il flusso di lavoro end-to-end di Sysdig CNAPP:

  1. /sysdig-investigate — mostra l'immagine vulnerabile e la classifica per la remediation
  2. /sysdig-remediate — risolve con una versione sicura (2.15.0+) e apre una PR

Correzione

Aggiornare log4j-core e log4j-api alla 2.17.1 o successiva in pom.xml.

Immagine

Usa un numero di versione appropriato in modo da poterlo successivamente aggiornare a 1.0.1 o simile

root@kitploit:~
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0
Scarica lo strumento