Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
log4shell-cve-2021-44228 — 精心编写的深度漏洞分析文章合集,包含完整的技术分析、概念验证检测脚本、IOC 指标清单以及针对真实世界安全事件的修复指南。 | Kitploit
工具/GitHubGitHub/horrister/log4shell-cve-2021-44228
漏洞分析漏洞利用论文与研究学习与教育事件响应精选资源
GitHubhorrister/log4shell-cve-2021-44228

log4shell-cve-2021-44228

精心编写的深度漏洞分析文章合集,包含完整的技术分析、概念验证检测脚本、IOC 指标清单以及针对真实世界安全事件的修复指南。

查看仓库
1103个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔍 漏洞研究

精选的深入漏洞报告集合,涵盖软件生态系统中的真实安全事件。每篇文章包括完整的技术分析、概念验证、IOC 列表和修复指南。

目的: 教育参考和作品集。所有 PoC 代码仅用于检测和研究。


索引

#漏洞类型严重程度日期状态
003Apache Log4j 远程代码执行 — CVE-2021-44228 (Log4Shell)零日RCE🔴 严重2021年11月24日✅ 已完成

结构

每篇文章遵循一致的格式:

log4shell-cve-2021-44228/
├── README.md             # Project overview
├── analysis.md           # Full writeup
└── references.md         # Cited sources
├── poc/                  # Detection & PoC scripts
    │ 
    ├── scan_log4j.sh         # Recursively scans a host filesystem (or a specified directory) for log4j-core JARs
    │
    ├── audit_logs.sh      # Scans application and web server log files for known Log4Shell payload patterns
    │
    ├── jndi_lookup_demo/     # Safe, self-contained Java project
         │           
         ├── README.md            # Writeup of PoC 3
         │
         ├── jndi_lookup_demo.py        # Python simulation of the full Log4j pipeline:

方法论

该报告涵盖:

  • 根本原因 — 实际出问题的地方及原因
  • 攻击时间线 — 预部署、执行、发现、修复
  • 技术深入分析 — 反混淆的载荷、攻击链、IOC
  • PoC — 复现或检测脚本
  • 吸取的教训 — 系统性问题与缓解措施

由 @horrister 维护

下载工具