Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
log4shell-cve-2021-44228 | Kitploit
Инструменты/GitHubGitHub/horrister/log4shell-cve-2021-44228
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔍 Исследование уязвимостей

Подборка углублённых отчётов об уязвимостях, охватывающих реальные инциденты безопасности в экосистеме программного обеспечения. Каждая запись включает полный технический анализ, proof-of-concept, перечень IОС и рекомендации по устранению.

Цель: Образовательный справочник и портфолио. Весь код PoC предназначен только для обнаружения и исследований.


Индекс

#УязвимостьТипСерьёзностьДатаСтатус
003Apache Log4j Remote Code Execution — CVE-2021-44228 (Log4Shell)Zero-day RCE🔴 Критический24 ноября 2021 г.✅ Завершено

Структура

Каждая запись следует единому формату:

root@kitploit:~
log4shell-cve-2021-44228/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── scan_log4j.sh         # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
    │
    ├── audit_logs.sh      # Scans application and web server log files for known Log4Shell payload patterns
    │
    ├── jndi_lookup_demo/     # Safe, self-contained Java project
         │           
         ├── README.md            # Writeup of PoC 3
         │
         ├── jndi_lookup_demo.py        # Python simulation of the full Log4j pipeline:

Методология

Отчёт охватывает:

  • Коренная причина — что именно сломалось и как
  • Хронология атаки — подготовка, выполнение, обнаружение, устранение
  • Технический глубокий анализ — деобфусцированные полезные нагрузки, цепочка атак, IOCs
  • PoC — сценарии воспроизведения или обнаружения
  • Извлечённые уроки — системные проблемы и меры защиты

Поддерживается @horrister

Скачать инструмент