Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pcmkuit/cve-2021-44228---log4shell-analysis
静的分析脆弱性分析コード分析エクスプロイト学習と教育ラボと実践
GitHubpcmkuit/cve-2021-44228---log4shell-analysis

CVE-2021-44228---Log4Shell-Analysis

Apache Log4j2のJNDIインジェクション脆弱性に関する技術的な詳細解説。静的コード解析、パッチ比較、攻撃ベクトル(LDAP/RMI/DNS)、およびエンタープライズ向け緩和策のガイダンスを備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
9ヶ月前未レビュー

🔥 Log4Shell (CVE-2021-44228) 分析

License: MIT Maintenance PRs Welcome

これは、現代ソフトウェア史上最も深刻な脆弱性の一つである Log4Shell 脆弱性 (CVE-2021-44228) に関する包括的な技術分析です。

📖 概要

このリポジトリには、Apache Log4j2 における Log4Shell 脆弱性の詳細な分析が含まれています:

  • 脆弱性メカニズムの技術的な詳細解説
  • コード分析とパッチレビュー
  • 攻撃フローの解説
  • 緩和戦略
  • ラボ環境構築ガイド

🎯 クイックサマリー

項目詳細
CVE IDCVE-2021-44228
CVSS スコア10.0 (Critical)
影響を受けるバージョンLog4j 2.0-beta9 ~ 2.14.1
脆弱性の種類リモートコード実行
攻撃ベクトルネットワーク - 未認証

📚 目次

  • 📄 完全な技術分析
  • 🔬 ラボセットアップガイド
  • 📋 分析テンプレート
  • 🤝 コントリビューション

🛠 実証済みスキル

  • 脆弱性リサーチ
  • 静的コード解析
  • Java セキュリティ分析
  • パッチ分析
  • 脅威モデリング
  • セキュリティ緩和戦略

⚠️ 免責事項

この分析は教育および防御目的のみのためのものです。提供されるすべての情報は、組織がこの脆弱性を理解し、防御するのに役立つことを目的としています。


教育目的 | セキュリティ研究ポートフォリオとして作成

ツールをダウンロード