Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-44228---Log4Shell-Analysis — Apache Log4j2 JNDI 주입 취약점에 대한 기술 심층 분석. 정적 코드 분석, 패치 비교, 공격 벡터(LDAP/RMI/DNS), 그리고 기업 환경 완화 지침을 제공합니다. | Kitploit
도구/GitHubGitHub/pcmkuit/cve-2021-44228---log4shell-analysis
Static AnalysisVulnerability AnalysisCode AnalysisExploitationLearning & EducationLabs & Practice
GitHubpcmkuit/cve-2021-44228---log4shell-analysis

CVE-2021-44228---Log4Shell-Analysis

Apache Log4j2 JNDI 주입 취약점에 대한 기술 심층 분석. 정적 코드 분석, 패치 비교, 공격 벡터(LDAP/RMI/DNS), 그리고 기업 환경 완화 지침을 제공합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
9개월 전아직 검토되지 않음

🔥 Log4Shell (CVE-2021-44228) 분석

License: MIT Maintenance PRs Welcome

Log4Shell 취약점(CVE-2021-44228)에 대한 포괄적인 기술 분석으로, 현대 소프트웨어 역사상 가장 치명적인 취약점 중 하나입니다.

📖 개요

이 저장소는 Apache Log4j2의 Log4Shell 취약점에 대한 심층 분석을 포함하며, 다음을 다룹니다:

  • 취약점 메커니즘에 대한 기술적 심층 분석
  • 코드 분석 및 패치 검토
  • 공격 흐름 설명
  • 완화 전략
  • 실습 환경 구축 가이드

🎯 요약

항목세부 정보
CVE IDCVE-2021-44228
CVSS 점수10.0 (치명적)
영향받는 버전Log4j 2.0-beta9 ~ 2.14.1
취약점 유형원격 코드 실행
공격 벡터네트워크 - 인증 불필요

📚 목차

  • 📄 전체 기술 분석
  • 🔬 실습 환경 구축 가이드
  • 📋 분석 템플릿
  • 🤝 기여

🛠 입증된 기술

  • 취약점 연구
  • 정적 코드 분석
  • Java 보안 분석
  • 패치 분석
  • 위협 모델링
  • 보안 완화 전략

⚠️ 면책 조항

본 분석은 교육 및 방어 목적으로만 제공됩니다. 제공된 모든 정보는 조직이 이 취약점을 이해하고 이로부터 보호하는 데 도움을 주기 위한 것입니다.


교육 목적으로 작성됨 | 보안 연구 포트폴리오를 위해 제작됨

도구 다운로드