Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
log4shell-CVE-2021-44228 — Log4Shell(CVE-2021-44228)の検出、コード影響分類、およびShieldOpsにおける修復ガイダンスをテストするための、意図的に脆弱なJava/Mavenフィクスチャ。 | Kitploit
ツール/GitHubGitHub/rh-rahulshetty/log4shell-cve-2021-44228
静的コード分析 (SAST)脆弱性分析コード分析セキュリティ仮想化DevSecOpsサプライチェーンセキュリティ学習と教育
GitHubrh-rahulshetty/log4shell-cve-2021-44228

log4shell-CVE-2021-44228

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4Shell(CVE-2021-44228)の検出、コード影響分類、およびShieldOpsにおける修復ガイダンスをテストするための、意図的に脆弱なJava/Mavenフィクスチャ。

リポジトリを見る
5時間44分前未レビュー

Log4Shell 直接影響フィクスチャ

ShieldOps 向けの、意図的に脆弱でデプロイ不可の Java/Maven 入力です。ビルド、実行、デプロイはしないでください。

このプロジェクトは org.apache.logging.log4j:log4j-core:2.14.1 を固定しています。LoginAuditService.recordLoginAttempt は、認証されていない HTTP User-Agent の値を Log4j のメッセージパラメータに送信します。これが CVE-2021-44228 で説明されている、攻撃者が制御するメッセージの条件です。

期待される検出結果:

  • パッケージの適用可否: 影響あり;
  • コードへの影響: LoginAuditService.java は単なるインポートではなく、影響を受けるものとして分類されるべきです;
  • 重大度: クリティカル (NVD CVSS 3.1 スコア 10.0);
  • 恒久的な修復: Log4j をアップグレードし、アーティファクトを再ビルド/再デプロイする;
  • ソース/制御の代替策: 脆弱なログ出力経路から攻撃者が制御する値を除去する;
  • 一時的な構成による緩和策: 文書化された制御を正確な Log4j/JVM の組み合わせがサポートする場合に限り、残存リスクとアップグレードのフォローアップを伴う;
  • デプロイのガイダンス: コンテナ、Kubernetes、ベアメタルホスト向けに個別の条件付きアドバイスを提供し、SELinux の強制を無効化するアドバイスではなく SELinux の検証を含める。

ShieldOps リポジトリのルートからインポート:

root@kitploit:~
uv run shieldops create-case "Log4Shell direct impact demo"
uv run shieldops intake --case <case-id> --input hack/log4shell-direct-impact/intake.json
uv run shieldops cases
uv run shieldops investigate --case <case-id> \
  --finding 'CVE-2021-44228:maven:org.apache.logging.log4j:log4j-core:2.14.1'

信頼できる記録:

  • https://logging.apache.org/security.html#CVE-2021-44228
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • https://api.osv.dev/v1/vulns/CVE-2021-44228
ツールをダウンロード