Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4shell-cve-2021-44228 | Kitploit
ツール/GitHubGitHub/horrister/log4shell-cve-2021-44228
脆弱性分析エクスプロイト論文と研究学習と教育インシデントレスポンス厳選リソース
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 脆弱性調査

ソフトウェアエコシステムにおける実際のセキュリティインシデントを扱った、厳選された詳細な脆弱性レポートのコレクションです。各エントリには、完全な技術分析、概念実証(PoC)、IOCリスト、および修復ガイダンスが含まれています。

目的: 教育用リファレンスおよびポートフォリオです。すべてのPoCコードは検出および研究目的のみに使用されます。


目次

#脆弱性種類深刻度日付ステータス
003Apache Log4j Remote Code Execution — CVE-2021-44228 (Log4Shell)ゼロデイ RCE🔴 クリティカルNov 24, 2021✅ 完了

構成

各エントリは一貫した形式に従います:

root@kitploit:~
log4shell-cve-2021-44228/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── scan_log4j.sh         # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
    │
    ├── audit_logs.sh      # Scans application and web server log files for known Log4Shell payload patterns
    │
    ├── jndi_lookup_demo/     # Safe, self-contained Java project
         │           
         ├── README.md            # Writeup of PoC 3
         │
         ├── jndi_lookup_demo.py        # Python simulation of the full Log4j pipeline:

方法

このレポートでは以下を扱います:

  • 根本原因 — 実際に何が壊れたのか、そしてどのように
  • 攻撃タイムライン — 事前準備、実行、検出、修復
  • 技術的な詳細 — 難読化解除されたペイロード、攻撃チェーン、IOC
  • PoC — 再現または検出スクリプト
  • 教訓 — システム的な問題と緩和策

メンテナー: @horrister

ツールをダウンロード