Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
how-to-check-patch-secure-log4j-CVE-2021-44228 — Единый репозиторий/информационный хаб для всей информации, связанной с уязвимостью log4j. | Kitploit
Инструменты/GitHubGitHub/anuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228
Сканеры уязвимостейАнализ уязвимостейСбор информацииОбучение и ОбразованиеПодобранные РесурсыЛаборатории и Практика
GitHubanuvindhs/how-to-check-patch-secure-log4j-cve-2021-44228

how-to-check-patch-secure-log4j-CVE-2021-44228

Единый репозиторий/информационный хаб для всей информации, связанной с уязвимостью log4j.

Репозиторий
2144 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Как-проверить-log4j-CVE-2021-44228

Что такое log4j ?

LOG4J — это Apache-программа с открытым исходным кодом на Java, используемая для ведения журналов.

Что такое уязвимость log4j CVE-2021-44228 ?

Уязвимость Log4j позволяет удаленно выполнять код, просто вводя определенную строку в текстовое поле; работает во всех программах, использующих библиотеку Log4j.

Поверхности атак / Связанные программы

Список пострадавшихСвязанные ссылки
БрендыYfryTchsGD github ссылка дает нам список затронутых сервисов, компонентов или производителей (Apple, Tencent, Twitter, Cloudflare, Amazon, Tesla ...и т.д.)
Программное обеспечениеОпубликовано Nationaal Cyber Security Centrum, github ссылка. (Adobe, EC2, AWS API Gateway, DocumentDB, DynamoDB, Kafka, Kinesis, S3, SNS, SQS, AWS SSO, Apache Cisco, CyberArk, Dell, Fortinet, Fujitsu, IBM, Juniper Networks, ........и т.д.)

Как проверить, уязвим ли ваш сервер?

Сейчас в интернете есть множество материалов; я добавляю несколько здесь. Убедитесь, что вы прочитали ресурсы перед использованием.

Я написал простой код для сканирования уязвимости log4j

Быстрое сканирование

wget https://raw.githubusercontent.com/anuvindhs/how-to-check-patch-secure-logj4-CVE-2021-44228/main/assets/scan.sh -q -O -| bash

ИсточникСвязанные ссылки
Горячий патч для Apache Log4j
Сервисы безопасности AWS для защиты, обнаружения и реагирования на уязвимость Log4j
Смягчение проблемы безопасности Apache log4j для клиентов EKS, ECS и Fargate
Чрезвычайная директива 22-02 Агентства кибербезопасности и безопасности инфраструктуры Смягчить уязвимость Apache Log4j
Apache Log4j Руководство по уязвимости от CISA
Руководство по предотвращению, обнаружению и охоте за эксплуатацией уязвимости Log4j 2
Я написал простой bash-скрипт для базового быстрого сканирования.
Inspect Code
Copy code
Проверьте свой сервер на уязвимость Java Log4j ,
Ссылка на блог , Учебник на YouTube , ссылка на GitHub

Ссылка на веб-сайт, Он поставляется с веб-инструментом для идентификации затронутых серверов CVE-2021-44228
Выполняет две конкретные проверки: HTTP-заголовки и HTTP GET-запрос, ссылка на GitHub
log4j PowerShell Checker ссылка на GitHub

Лабораторные среды

СозданоЛабораторная среда
& JohnHammondSolar, эксплуатация log4j
Log4j RCE, Это задание охватывает последнюю RCE в Log4j
Рассмотрите уязвимость Log4J (также известную как Log4Shell), ее текущее использование в сетях и демонстрацию эксплойта в изолированной среде

** Будет обновляться дополнительной информацией в ближайшие дни ...

Скачать инструмент
Полностью автоматизированный, точный и обширный сканер для поиска уязвимых хостов log4j, ссылка на GitHub
ADIL SOYBALILog4j-RCE-Scanner, сканирование на уязвимость удаленного выполнения команд CVE-2021-44228 в Apache Log4j по нескольким адресам.ссылка на GitHub
Bytecode Detector, сканирует все запущенные процессы Java на наличие уязвимых файлов log4j. Он НЕ является инвазивным и НЕ требует остановки приложения. Он также проверяет, включает ли программа артефакты, которые переупаковывают или перекомпилируют уязвимые JAR-файлы log4j ссылка на GitHub
Log4j Краткое справочное руководство (QRG)
Живой трекер угроз Log4J Глобальный трекер угроз
Бесплатный целенаправленный инструмент поиска Log4j Инструмент поиска