Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4shell — Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots. | Kitploit
Strumenti/GitHubGitHub/sanasimran1403-jpg/log4shell
Vulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubsanasimran1403-jpg/log4shell

log4shell

Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots.

Vedi Repository
17 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4Shell (CVE-2021-44228) — Rapporto di Ricerca

Un report tecnico autonomo su Log4Shell, la critica vulnerabilità di esecuzione remota di codice in Apache Log4j 2 divulgata a dicembre 2021. Tratta l'analisi delle cause profonde, l'intera catena di attacco, le linee guida per il rilevamento e la mitigazione e una riproduzione end-to-end dell'exploit effettuata in un laboratorio locale isolato, con prove da terminale e log.

Visualizza il report live →


Cosa contiene

  • Panoramica della vulnerabilità — cos'è Log4Shell e perché è stata catastrofica
  • Analisi tecnica — il percorso del codice vulnerabile in JndiLookup.java e il flusso di attacco in quattro fasi
  • Proof of Concept — procedura completa: target Docker vulnerabile, redirector LDAP malevolo (marshalsec), classe payload e trigger
  • Verifica in laboratorio — screenshot di una riproduzione locale reale della catena di exploit (configurazione del target, log dei server LDAP/HTTP ed esecuzione di codice confermata)
  • Cronologia della divulgazione — date chiave dalla scoperta alla patch completa
  • Rilevamento e mitigazione — pattern di rilevamento basati sui log e le correzioni ufficiali basate su JVM/versione

Tecnologie / fonti

  • App target: christophetd/log4shell-vulnerable-app (Log4j 2.14.1)
  • Redirector JNDI/LDAP: mbechler/marshalsec
  • Tutto il contenuto è HTML/CSS statico — nessun passaggio di build, nessuna dipendenza

Esecuzione in locale

Basta aprire il file in un browser — non è richiesto alcun server:

root@kitploit:~
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html   # or double-click it

Disclaimer

Questo report e la relativa riproduzione in laboratorio sono destinati esclusivamente a scopi di ricerca sulla sicurezza, educativi e autorizzati. Tutti gli exploit mostrati sono stati eseguiti contro un'applicazione deliberatamente vulnerabile in un ambiente Docker locale isolato controllato dall'autore. Testare sistemi senza un'autorizzazione scritta esplicita è illegale ai sensi del CFAA, del Computer Misuse Act del Regno Unito e delle leggi equivalenti in altri paesi.


Autore: Sana Simran — S&S Independent Security Research, 2026

Scarica lo strumento