Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Log4j_CVE-2021-44228 — Hub de recursos selecionados para Log4j CVE-2021-44228, cobrindo estratégias de detecção, mitigação, exploração e gerenciamento de dependências para a vulnerabilidade crítica de execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/vorburger/log4j_cve-2021-44228
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRecursos Curados
GitHubvorburger/log4j_cve-2021-44228

Log4j_CVE-2021-44228

Hub de recursos selecionados para Log4j CVE-2021-44228, cobrindo estratégias de detecção, mitigação, exploração e gerenciamento de dependências para a vulnerabilidade crítica de execução remota de código.

Ver Repositório
312há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Log4j CVE-2021-44228

Soluções

Pense se você realmente precisa do Log4j2 Core. Muito provavelmente, seu próprio código (ou alguma biblioteca de terceiros da qual você depende) só precisa da fachada da API de Logging do Log4j - mas pode registrar em outro back-end. Você poderia, portanto, simplesmente excluir completamente a dependência org.apache.logging.log4j:log4j-core.

Use uma das várias "Pontes de API de Logging" disponíveis para conectar (apenas) log4j-api a outro back-end de Implementação de Logging:

  1. Log4j2-SLF4j-Logback usando log4j-to-slf4j

  2. Log4j2-to-JUL de LOG4J2-3282 por mim, como https://github.com/vorburger/Learning-Log4j2 ilustra.

Isso faz especialmente sentido se você, ou seu provedor de nuvem, tiver infraestrutura existente para o respectivo back-end:

  • Google Cloud Logging Logback Appender, veja no GitHub, também
com integração com o Spring Framework

Contexto

  • https://logging.apache.org/log4j/2.x/security.html
  • https://github.com/advisories/GHSA-jfh8-c2jp-5v3q
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228

Detecção e Varredura, Superfície de Ataque

  • https://github.com/github/codeql/pull/7354
  • https://github.com/google/tsunami-security-scanner-plugins/issues/219
  • https://github.com/YfryTchsGD/Log4jAttackSurface (com Memes)

Mitigações

  • https://github.com/apache/logging-log4j2/pull/608
  • https://spring.io/blog/2021/12/10/log4j2-vulnerability-and-spring-boot
  • https://community.openhab.org/t/openhab-and-the-log4j-security-vulnerability/129901
  • https://github.com/vorburger/MariaDB4j/issues/509

Exploit

  • https://www.lunasec.io/docs/blog/log4j-zero-day/#exploit-steps
Baixar ferramenta