Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4j-vuln-demo — Sysdig CNAPP スキャン向けの意図的に脆弱な Log4j 2.14.1 デモ (CVE-2021-44228) | Kitploit
ツール/GitHubGitHub/aaronm-sysdig/log4j-vuln-demo
脆弱性スキャナー脆弱性分析クラウドセキュリティDevSecOpsサプライチェーンセキュリティ学習と教育
GitHubaaronm-sysdig/log4j-vuln-demo

log4j-vuln-demo

Sysdig CNAPP スキャン向けの意図的に脆弱な Log4j 2.14.1 デモ (CVE-2021-44228)

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

log4j-vuln-demo

Sysdig CNAPPのスキャンおよび修復テスト用の意図的に脆弱なデモイメージ。

Log4j 2.14.1 を含んでおり、CVE-2021-44228 (Log4Shell, CVSS 10.0 Critical) に対して脆弱です。

目的

このリポジトリは、SysdigのエンドツーエンドのCNAPPワークフローを実証するために存在します:

  1. /sysdig-investigate — 脆弱なイメージを表面化し、修復のためにランク付けします
  2. /sysdig-remediate — 安全な修正バージョン (2.15.0+) を解決し、PRを開きます

修正

pom.xml 内の log4j-core と log4j-api を 2.17.1 以降にバンプします。

イメージ

適切なバージョン番号を使用して、後で 1.0.1 などにバンプできるようにします

root@kitploit:~
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0
ツールをダウンロード