Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4shell — Relatório de pesquisa sobre Log4Shell (CVE-2021-44228) — análise técnica detalhada, análise da causa raiz e cadeia de exploração reproduzida em laboratório de ponta a ponta, com capturas de tela como evidência. | Kitploit
Ferramentas/GitHubGitHub/sanasimran1403-jpg/log4shell
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e Educação
GitHubsanasimran1403-jpg/log4shell

log4shell

Relatório de pesquisa sobre Log4Shell (CVE-2021-44228) — análise técnica detalhada, análise da causa raiz e cadeia de exploração reproduzida em laboratório de ponta a ponta, com capturas de tela como evidência.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4Shell (CVE-2021-44228) — Relatório de Pesquisa

Um relatório técnico autocontido sobre Log4Shell, a vulnerabilidade crítica de Execução Remota de Código no Apache Log4j 2 divulgada em dezembro de 2021. Aborda análise de causa raiz, a cadeia de ataque completa, orientações de detecção/mitigação e uma reprodução de exploração de ponta a ponta realizada em um laboratório local isolado, com evidências de terminal e logs.

Ver o relatório ao vivo →


O que está incluído

  • Visão geral da vulnerabilidade — o que é o Log4Shell e por que foi catastrófica
  • Análise técnica — o caminho de código vulnerável em JndiLookup.java e o fluxo de ataque em quatro etapas
  • Prova de Conceito — passo a passo completo: alvo Docker vulnerável, redirecionador LDAP malicioso (marshalsec), classe de payload e gatilho
  • Verificação em laboratório — capturas de tela de uma reprodução local real da cadeia de exploração (configuração do alvo, logs do servidor LDAP/HTTP e execução de código confirmada)
  • Linha do tempo da divulgação — datas-chave desde a descoberta até a correção completa
  • Detecção e mitigação — padrões de detecção baseados em logs e as correções oficiais baseadas em JVM/versão

Tecnologia / fontes

  • Aplicativo alvo: christophetd/log4shell-vulnerable-app (Log4j 2.14.1)
  • Redirecionador JNDI/LDAP: mbechler/marshalsec
  • Todo o conteúdo é HTML/CSS estático — sem etapa de build, sem dependências

Executando localmente

Basta abrir o arquivo em um navegador — nenhum servidor é necessário:

root@kitploit:~
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html   # or double-click it

Aviso legal

Este relatório e sua reprodução de laboratório associada são apenas para fins de pesquisa de segurança educacional e autorizada. Toda a exploração mostrada foi executada contra um aplicativo deliberadamente vulnerável em um ambiente Docker local isolado controlado pelo autor. Testar sistemas sem autorização explícita por escrito é ilegal sob o CFAA, a Lei de Uso Indevido de Computadores do Reino Unido e leis equivalentes em outros países.


Autor: Sana Simran — S&S Independent Security Research, 2026

Baixar ferramenta