Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4shell-CVE-2021-44228 — Fixture Java/Maven deliberatamente vulnerabile per testare il rilevamento di Log4Shell (CVE-2021-44228), la classificazione dell'impatto sul codice e le indicazioni di remediation in ShieldOps. | Kitploit
Strumenti/GitHubGitHub/rh-rahulshetty/log4shell-cve-2021-44228
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceVirtualizzazione per la SicurezzaDevSecOpsSicurezza della Supply ChainApprendimento e Formazione
GitHubrh-rahulshetty/log4shell-cve-2021-44228

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

log4shell-CVE-2021-44228

Fixture Java/Maven deliberatamente vulnerabile per testare il rilevamento di Log4Shell (CVE-2021-44228), la classificazione dell'impatto sul codice e le indicazioni di remediation in ShieldOps.

Vedi Repository
5h 44m faNon ancora revisionato

Fixture a impatto diretto di Log4Shell

Input Java/Maven deliberatamente vulnerabile e non distribuibile per ShieldOps. Non compilarlo, eseguirlo o distribuirlo.

Il progetto fissa org.apache.logging.log4j:log4j-core:2.14.1. LoginAuditService.recordLoginAttempt invia un valore HTTP User-Agent non autenticato in un parametro di messaggio Log4j. Questa è la condizione di messaggio controllato dall'attaccante descritta per CVE-2021-44228.

Risultati attesi:

  • applicabilità del pacchetto: interessato;
  • impatto sul codice: LoginAuditService.java dovrebbe essere classificato come impattato, non semplicemente un import;
  • gravità: critica (punteggio NVD CVSS 3.1 10.0);
  • rimedio duraturo: aggiornare Log4j e ricompilare/ridistribuire l'artefatto;
  • alternativa a livello di sorgente/controllo: rimuovere il valore controllato dall'attaccante dal percorso di logging vulnerabile;
  • mitigazione temporanea della configurazione: solo quando l'esatta combinazione Log4j/JVM supporta il controllo documentato, con rischio residuo e un follow-up di aggiornamento;
  • indicazioni di distribuzione: consigli condizionali separati per container, Kubernetes e host bare-metal, inclusa la validazione SELinux anziché il consiglio di disabilitare l'enforcement.

Importa dalla radice del repository ShieldOps:

root@kitploit:~
uv run shieldops create-case "Log4Shell direct impact demo"
uv run shieldops intake --case <case-id> --input hack/log4shell-direct-impact/intake.json
uv run shieldops cases
uv run shieldops investigate --case <case-id> \
  --finding 'CVE-2021-44228:maven:org.apache.logging.log4j:log4j-core:2.14.1'

Record autorevoli:

  • https://logging.apache.org/security.html#CVE-2021-44228
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • https://api.osv.dev/v1/vulns/CVE-2021-44228
Scarica lo strumento