Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
how-to-check-patch-secure-log4j-CVE-2021-44228 — 모든 log4j 취약점 관련 정보를 위한 원스톱 repo/ 정보 허브 | Kitploit
도구/GitHubGitHub/anuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228
Vulnerability ScannersVulnerability AnalysisInformation GatheringLearning & EducationCurated ResourcesLabs & Practice
GitHubanuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228

how-to-check-patch-secure-log4j-CVE-2021-44228

모든 log4j 취약점 관련 정보를 위한 원스톱 repo/ 정보 허브

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
214년 전아직 검토되지 않음

log4j-CVE-2021-44228-확인-방법

log4j란 무엇인가?

LOG4J는 로깅 서비스에 사용되는 오픈소스 Java 기반 Apache 소프트웨어입니다.

log4j 취약점 CVE-2021-44228이란 무엇인가?

Log4j 취약점은 특정 문자열을 텍스트 상자에 입력하기만 해도 원격 코드 실행을 허용하며, Log4j 라이브러리를 사용하는 모든 프로그램에서 작동합니다.

공격 표면 / 관련 소프트웨어

영향받는 목록관련 링크
브랜드YfryTchsGD github 링크는 영향을 받는 서비스, 구성 요소 또는 제조업체 목록을 제공합니다 (Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ... 등)
소프트웨어Nationaal Cyber Security Centrum 발행, github 링크. (Adobe,EC2, AWS API gateway,DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CYber ARk, Dell, FOrtinet,Fujitsu, IBM, JuniperNetworks, .......등)

서버가 취약한지 어떻게 확인할까요?

인터넷에 이미 많은 자료가 있습니다. 여기에 몇 가지를 추가하고 있습니다. 리소스를 사용하기 전에 반드시 읽어보시기 바랍니다.

log4j 취약점을 스캔하는 간단한 코드를 작성했습니다.

빠른 스캔

wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash

랩 환경

제작자랩 환경
& JohnHammond

** 앞으로 더 많은 정보를 업데이트할 예정입니다 ...**

도구 다운로드
출처관련 링크
Hotpatch — Apache Log4j용
AWS 보안 서비스 — Log4j 취약점으로부터 보호, 탐지, 대응
Apache log4j 보안 문제 완화 — EKS, ECS, Fargate 고객용
사이버보안 및 인프라 보안국(CISA) 긴급 지시 22-02 Apache Log4j 취약점 완화
Apache Log4j CISA의 취약점 지침
Log4j 2 취약점 악용을 방지, 탐지, 탐색하기 위한 지침
기본 빠른 스캔을 수행하는 간단한 bash 스크립트를 작성했습니다.
코드 보기
코드 복사
Java Log4j 취약점에 대해 서버를 확인하세요 ,
블로그 링크 , YouTube 튜토리얼 , GitHub 링크

웹사이트 링크, 영향을 받는 서버 CVE-2021-44228을 식별하는 웹 기반 도구가 함께 제공됩니다.
HTTP 헤더와 HTTP GET 요청의 두 가지 특정 검사를 수행합니다. GitHub 링크
log4j PowerShell Checker GitHub 링크
취약한 log4j 호스트를 찾기 위한 완전 자동화되고 정확하며 광범위한 스캐너, GitHub 링크
ADIL SOYBALILog4j-RCE-Scanner, 여러 주소에서 Apache Log4j의 원격 명령 실행 취약점 CVE-2021-44228을 스캔합니다. GitHub 링크
Bytecode Detector는 실행 중인 모든 Java 프로세스에서 취약한 log4j 파일을 스캔합니다. 전혀 침습적이지 않으며 애플리케이션을 중지할 필요가 없습니다. 또한 프로그램에 취약한 log4j JAR를 다시 번들하거나 다시 컴파일한 아티팩트가 포함되어 있는지도 확인합니다. GitHub 링크
Log4j 빠른 참조 가이드(QRG)
실시간 Log4J 전 세계 위협 추적기
무료 맞춤형 Log4j 검색 도구
Solar, log4j 악용
Log4j RCE, 이 챌린지는 Log4j의 최신 RCE를 다룹니다.
Log4J(Log4Shell이라고도 함) 취약점, 현재 네트워크에서의 사용, 그리고 샌드박스 환경에서의 익스플로잇 데모를 검토합니다