Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4shell-CVE-2021-44228 — Fixture Java/Maven deliberadamente vulnerável para testar a detecção do Log4Shell (CVE-2021-44228), a classificação do impacto no código e as orientações de remediação no ShieldOps. | Kitploit
Ferramentas/GitHubGitHub/rh-rahulshetty/log4shell-cve-2021-44228
Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoVirtualização para SegurançaDevSecOpsSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubrh-rahulshetty/log4shell-cve-2021-44228

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

log4shell-CVE-2021-44228

Fixture Java/Maven deliberadamente vulnerável para testar a detecção do Log4Shell (CVE-2021-44228), a classificação do impacto no código e as orientações de remediação no ShieldOps.

Ver Repositório
há 5h 46mAinda não revisado

Fixture de impacto direto do Log4Shell

Entrada Java/Maven deliberadamente vulnerável e não implantável para o ShieldOps. Não compile, execute ou implante isso.

O projeto fixa org.apache.logging.log4j:log4j-core:2.14.1. LoginAuditService.recordLoginAttempt envia um valor de User-Agent HTTP não autenticado para um parâmetro de mensagem do Log4j. Essa é a condição de mensagem controlada pelo atacante descrita para CVE-2021-44228.

Descobertas esperadas:

  • aplicabilidade do pacote: afetado;
  • impacto no código: LoginAuditService.java deve ser classificado como impactado, não apenas um import;
  • severidade: crítica (pontuação NVD CVSS 3.1 10.0);
  • remediação duradoura: atualizar o Log4j e recompilar/reimplantar o artefato;
  • alternativa de origem/controle: remover o valor controlado pelo atacante do caminho de logging vulnerável;
  • mitigação de configuração temporária: apenas quando a combinação exata de Log4j/JVM suportar o controle documentado, com risco residual e acompanhamento de atualização;
  • orientação de implantação: orientação condicional separada para contêineres, Kubernetes e hosts bare-metal, incluindo validação do SELinux em vez de orientação para desativar a aplicação.

Importe a partir da raiz do repositório ShieldOps:

root@kitploit:~
uv run shieldops create-case "Log4Shell direct impact demo"
uv run shieldops intake --case <case-id> --input hack/log4shell-direct-impact/intake.json
uv run shieldops cases
uv run shieldops investigate --case <case-id> \
  --finding 'CVE-2021-44228:maven:org.apache.logging.log4j:log4j-core:2.14.1'

Registros autoritativos:

  • https://logging.apache.org/security.html#CVE-2021-44228
  • https://nvd.nist.gov/vuln/detail/CVE-2021-44228
  • https://api.osv.dev/v1/vulns/CVE-2021-44228
Baixar ferramenta