Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4shell-cve-2021-44228 | Kitploit
Strumenti/GitHubGitHub/horrister/log4shell-cve-2021-44228
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneRisposta agli IncidentiRisorse Curate
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

Vedi Repository
12 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔍 Ricerca sulle Vulnerabilità

Una raccolta curata di writeup di vulnerabilità approfonditi che coprono incidenti di sicurezza reali nell'ecosistema software. Ogni voce include un'analisi tecnica completa, proof-of-concept, elenco degli IOC e indicazioni di remediation.

Scopo: Riferimento educativo e portfolio. Tutto il codice PoC è solo per rilevamento e ricerca.


Indice

#VulnerabilitàTipoGravitàDataStato
003Esecuzione di codice remoto Apache Log4j — CVE-2021-44228 (Log4Shell)RCE zero-day🔴 CriticaNov 24, 2021✅ Completa

Struttura

Ogni voce segue un formato coerente:

root@kitploit:~
log4shell-cve-2021-44228/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── scan_log4j.sh         # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
    │
    ├── audit_logs.sh      # Scans application and web server log files for known Log4Shell payload patterns
    │
    ├── jndi_lookup_demo/     # Safe, self-contained Java project
         │           
         ├── README.md            # Writeup of PoC 3
         │
         ├── jndi_lookup_demo.py        # Python simulation of the full Log4j pipeline:

Metodologia

Il writeup copre:

  • Causa principale — cosa si è realmente rotto e come
  • Cronologia dell'attacco — pre-staging, esecuzione, scoperta, remediation
  • Analisi tecnica approfondita — payload deoffuscati, catena di attacco, IOC
  • PoC — script di riproduzione o rilevamento
  • Lezioni apprese — problemi sistemici e mitigazioni

Mantenuto da @horrister

Scarica lo strumento