Skip to content

timkanbur/Log4j_Exploit_Paper

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

4 Commits
 
 
 
 

Repository files navigation

Wie funktioniert der Exploit Log4Shell? Warum ist dieser so gefährlich?

- Von Tim Kanbur

Abstract (aus 2021/22)

Dieses Paper beschäftigt sich mit dem erst kürzlich aufgekommenen fatalen Exploit bei einem Framework, welches eigentlich nur für Logging zuständig sein sollte. Anders als bei anderen Exploits ist Log4Shell jedoch in den meisten Java basierten Anwendungen und Web-Diensten eingebettet und ist damit sehr verbreitet und schwierig zu beheben. Kein Wunder also, dass für ein paar Tage lang, viele IT-Abteilungen an ihre Grenzen geraten sind.

Inhalt

  • Was macht Log4Shell so relevant?
    • Der Exploit "CVE-2021-44228"
  • Was ist ein Exploit?
    • Was ist Log4Shell für ein Exploit?
  • Wie funktioniert Log4Shell?
    • Warum ist diese Lücke so gefährlich?
  • Wie wendet man den Exploit an?
  • Ist Log4Shell inzwischen behoben?
  • Was kann man aus Log4Shell lernen?

Über das Paper

Dieses Paper entstand zwischen Dezember 2021 und Januar 2022 im Rahmen einer Abgabe für meine Universität. Da dies mein erstes wissenschaftliches Paper war, ist es sicher nicht perfekt. Trotzdem bin ich sehr zufrieden damit und lade es deswegen hier hoch.

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published