Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Log4j_CVE-2021-44228 — Hub di risorse curate per Log4j CVE-2021-44228, che copre strategie di rilevamento, mitigazione, sfruttamento e gestione delle dipendenze per la critica vulnerabilità di esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/vorburger/log4j_cve-2021-44228
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza della Supply ChainApprendimento e FormazioneRisorse Curate
GitHubvorburger/log4j_cve-2021-44228

Log4j_CVE-2021-44228

Hub di risorse curate per Log4j CVE-2021-44228, che copre strategie di rilevamento, mitigazione, sfruttamento e gestione delle dipendenze per la critica vulnerabilità di esecuzione remota di codice.

Vedi Repository
3124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Log4j CVE-2021-44228

Soluzioni

Pensa se hai effettivamente bisogno di Log4j2 Core. Molto probabilmente, il tuo codice (o qualche libreria di terze parti da cui dipendi) ha bisogno solo della facciata dell'API di Log4j - ma può loggare su un altro back-end. Pertanto, potresti semplicemente escludere completamente la dipendenza org.apache.logging.log4j:log4j-core.

Usa uno dei vari "Ponti API di Logging" disponibili per connettere (solo) log4j-api con un altro back-end di implementazione del logging:

  1. Log4j2-SLF4j-Logback usando log4j-to-slf4j

  2. Log4j2-to-JUL da LOG4J2-3282 da me, come illustrato da https://github.com/vorburger/Learning-Log4j2.

Questo ha particolare senso se tu, o il tuo Cloud Provider, avete un'infrastruttura esistente per il rispettivo back-end:

  • Google Cloud Logging Logback Appender, vedi su GitHub, anche
con integrazione Spring Framework

Contesto

  • https://logging.apache.org/log4j/2.x/security.html
  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

Rilevamento e Scansione, Superficie d'Attacco

  • https://github.com/github/codeql/pull/7354
  • https://github.com/google/tsunami-security-scanner-plugins/issues/219
  • https://github.com/YfryTchsGD/Log4jAttackSurface (con Memes)

Mitigazioni

  • https://github.com/apache/logging-log4j2/pull/608
  • https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
  • https://community.openhab.org/t/openhab-and-the-log4j-security-vulnerability/129901
  • https://github.com/vorburger/MariaDB4j/issues/509

Exploit

  • https://www.lunasec.io/docs/blog/log4j-zero-day/#exploit-steps
Scarica lo strumento