Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4shell-CVE-2021-44228 — Log4Shell(CVE-2021-44228) 탐지, 코드 영향 분류, ShieldOps의 완화 지침 테스트를 위한 의도적으로 취약하게 만든 Java/Maven 픽스처입니다. | Kitploit
도구/GitHubGitHub/rh-rahulshetty/log4shell-cve-2021-44228
Static Code Analysis (SAST)Vulnerability AnalysisCode AnalysisSecurity VirtualizationDevSecOpsSupply Chain SecurityLearning & Education
GitHubrh-rahulshetty/log4shell-cve-2021-44228

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

log4shell-CVE-2021-44228

Log4Shell(CVE-2021-44228) 탐지, 코드 영향 분류, ShieldOps의 완화 지침 테스트를 위한 의도적으로 취약하게 만든 Java/Maven 픽스처입니다.

저장소 보기
5시간 44분 전아직 검토되지 않음

Log4Shell 직접 영향 픽스처

ShieldOps를 위한 의도적으로 취약하고 배포 불가능한 Java/Maven 입력입니다. 빌드, 실행 또는 배포하지 마십시오.

이 프로젝트는 org.apache.logging.log4j:log4j-core:2.14.1을 고정합니다. LoginAuditService.recordLoginAttempt는 인증되지 않은 HTTP User-Agent 값을 Log4j 메시지 매개변수로 전송합니다. 이것이 CVE-2021-44228에 대해 설명된 공격자 제어 메시지 조건입니다.

예상되는 발견 사항:

  • 패키지 적용 가능성: 영향받음;
  • 코드 영향: LoginAuditService.java는 단순한 import가 아니라 영향받는 것으로 분류되어야 함;
  • 심각도: 치명적 (NVD CVSS 3.1 점수 10.0);
  • 지속적인 해결: Log4j를 업그레이드하고 아티팩트를 재빌드/재배포;
  • 소스/제어 대안: 취약한 로깅 경로에서 공격자 제어 값을 제거;
  • 임시 구성 완화: 정확한 Log4j/JVM 조합이 문서화된 제어를 지원하는 경우에만, 잔여 위험과 업그레이드 후속 조치와 함께;
  • 배포 지침: 컨테이너, Kubernetes 및 베어메탈 호스트에 대한 별도의 조건부 조언, 강제 적용을 비활성화하라는 조언이 아닌 SELinux 검증 포함.

ShieldOps 저장소 루트에서 가져오기:

root@kitploit:~
uv run shieldops create-case "Log4Shell direct impact demo"
uv run shieldops intake --case <case-id> --input hack/log4shell-direct-impact/intake.json
uv run shieldops cases
uv run shieldops investigate --case <case-id> \
  --finding 'CVE-2021-44228:maven:org.apache.logging.log4j:log4j-core:2.14.1'

권위 있는 기록:

  • https://logging.apache.org/security.html#CVE-2021-44228
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • https://api.osv.dev/v1/vulns/CVE-2021-44228
도구 다운로드