Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4shell-cve-2021-44228 — Coleção curada de análises aprofundadas de vulnerabilidades com análise técnica completa, scripts de detecção de prova de conceito, listagens de IOC e orientações de remediação para incidentes de segurança do mundo real. | Kitploit
Ferramentas/GitHubGitHub/horrister/log4shell-cve-2021-44228
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoResposta a IncidentesRecursos Curados
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

Coleção curada de análises aprofundadas de vulnerabilidades com análise técnica completa, scripts de detecção de prova de conceito, listagens de IOC e orientações de remediação para incidentes de segurança do mundo real.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 mesesAinda não revisado

🔍 Pesquisa de Vulnerabilidades

Uma coleção curada de análises aprofundadas de vulnerabilidades cobrindo incidentes reais de segurança no ecossistema de software. Cada entrada inclui uma análise técnica completa, prova de conceito, listagem de IOCs e orientações de remediação.

Propósito: Referência educacional e portfólio. Todo código PoC é apenas para detecção e pesquisa.


Índice

#VulnerabilidadeTipoSeveridadeDataStatus
003Apache Log4j Remote Code Execution — CVE-2021-44228 (Log4Shell)Zero-day RCE🔴 Crítica24 de novembro de 2021✅ Completa

Estrutura

Cada entrada segue um formato consistente:

root@kitploit:~
log4shell-cve-2021-44228/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── scan_log4j.sh         # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
    │
    ├── audit_logs.sh      # Scans application and web server log files for known Log4Shell payload patterns
    │
    ├── jndi_lookup_demo/     # Safe, self-contained Java project
         │           
         ├── README.md            # Writeup of PoC 3
         │
         ├── jndi_lookup_demo.py        # Python simulation of the full Log4j pipeline:

Metodologia

A análise cobre:

  • Causa raiz — o que realmente quebrou e como
  • Linha do tempo do ataque — pré-estágio, execução, descoberta, remediação
  • Mergulho técnico — payloads desobfuscados, cadeia de ataque, IOCs
  • PoC — scripts de reprodução ou detecção
  • Lições aprendidas — problemas sistêmicos e mitigações

Mantido por @horrister

Baixar ferramenta