Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4j-vuln-demo — Намеренно уязвимое демо Log4j 2.14.1 для сканирования Sysdig CNAPP (CVE-2021-44228) | Kitploit
Инструменты/GitHubGitHub/aaronm-sysdig/log4j-vuln-demo
Сканеры уязвимостейАнализ уязвимостейБезопасность облачных средDevSecOpsБезопасность Цепочки ПоставокОбучение и Образование
GitHubaaronm-sysdig/log4j-vuln-demo

log4j-vuln-demo

Намеренно уязвимое демо Log4j 2.14.1 для сканирования Sysdig CNAPP (CVE-2021-44228)

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

log4j-vuln-demo

Преднамеренно уязвимый демонстрационный образ для тестирования сканирования и устранения уязвимостей в Sysdig CNAPP.

Содержит Log4j 2.14.1 — уязвимый к CVE-2021-44228 (Log4Shell, CVSS 10.0 Критический).

Назначение

Этот репозиторий существует для демонстрации сквозного рабочего процесса Sysdig CNAPP:

  1. /sysdig-investigate — выявляет уязвимый образ и ранжирует его для устранения
  2. /sysdig-remediate — подбирает безопасную исправленную версию (2.15.0+) и открывает PR

Исправление

Обновите log4j-core и log4j-api до версии 2.17.1 или новее в pom.xml.

Образ

Используйте подходящий номер версии, чтобы затем можно было обновить её до 1.0.1 или аналогичной

root@kitploit:~
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0
Скачать инструмент