Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
log4shell — Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots. | Kitploit
도구/GitHubGitHub/sanasimran1403-jpg/log4shell
Vulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubsanasimran1403-jpg/log4shell

log4shell

Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots.

저장소 보기
18일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Log4Shell (CVE-2021-44228) — 연구 보고서

2021년 12월에 공개된 Apache Log4j 2의 치명적 원격 코드 실행 취약점인 Log4Shell에 대한 독립형 기술 보고서입니다. 근본 원인 분석, 전체 공격 체인, 탐지/완화 지침, 그리고 격리된 로컬 랩에서 수행한 종단 간 익스플로잇 재현을 터미널 및 로그 증거와 함께 다룹니다.

실시간 보고서 보기 →


포함 내용

  • 취약점 개요 — Log4Shell이 무엇이며 왜 치명적이었는지
  • 기술 분석 — JndiLookup.java의 취약한 코드 경로와 4단계 공격 흐름
  • 개념 증명(PoC) — 전체 워크스루: 취약한 Docker 대상, 악성 LDAP 리다이렉터(marshalsec), 페이로드 클래스 및 트리거
  • 랩 검증 — 익스플로잇 체인을 실제 로컬 환경에서 재현한 스크린샷(대상 설정, LDAP/HTTP 서버 로그, 확인된 코드 실행)
  • 공개 타임라인 — 발견부터 전체 패치까지의 주요 일정
  • 탐지 및 완화 — 로그 기반 탐지 패턴과 공식 JVM/버전 기반 수정 사항

기술 / 출처

  • 대상 앱: christophetd/log4shell-vulnerable-app (Log4j 2.14.1)
  • JNDI/LDAP 리다이렉터: mbechler/marshalsec
  • 모든 콘텐츠는 정적 HTML/CSS로 구성 — 빌드 단계나 의존성 없음

로컬에서 실행하기

브라우저에서 파일을 열기만 하면 됩니다 — 서버가 필요 없습니다:

root@kitploit:~
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html   # or double-click it

면책 조항

본 보고서와 그에 수반된 랩 재현은 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 제시된 모든 익스플로잇은 저자가 통제하는 격리된 로컬 Docker 환경에서 의도적으로 취약하게 구성된 애플리케이션을 대상으로 수행되었습니다. 명시적인 서면 승인 없이 시스템을 테스트하는 것은 CFAA, 영국 컴퓨터 남용법(Computer Misuse Act) 및 기타 국가의 동등한 법률에 따라 불법입니다.


저자: Sana Simran — S&S 독립 보안 연구, 2026

도구 다운로드