CVE-2021-44228
KEV RANSOMWARECRITICAL 10.0EPSS 100.0%
Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12.3, and 2.3.1) JNDI features used in configuration, log messages, and parameters do not protect against attacker controlled LDAP and other JNDI related endpoints. An attacker who can control log messages or log message parameters can execute arbitrary code loaded from LDAP servers when message lookup substitution is enabled. From log4j 2.15.0, this behavior has been disabled by default. From version 2.16.0 (along with 2.12.2, 2.12.3, and 2.3.1), this functionality has been completely removed. Note that this vulnerability is specific to log4j-core and does not affect log4net, log4cxx, or other Apache Logging Services projects.
- CVSS v3.1
- 10.0 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H - CVSS v3.1
- 10.0 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H - CVSS v3.1
- 10.0 CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:H - CVSS v2.0
- 9.3 HIGH
AV:N/AC:M/Au:N/C:C/I:C/A:C - EPSS
- 100.00% chance of exploitation in the next 30 days, 100th percentile
- CISA KEV
- added 2021-12-10, used in ransomware campaigns
- Nuclei
- critical
- Published
- 2021-12-10
- Updated
- 2025-10-21
Proof-of-concept exploits (439)
- http://packetstormsecurity.com/files/165261/Apache-Log4j2-2.14.1-Information-Disclosure.h…
- http://packetstormsecurity.com/files/165270/Apache-Log4j2-2.14.1-Remote-Code-Execution.ht…
- http://packetstormsecurity.com/files/165282/Log4j-Payload-Generator.html
- http://packetstormsecurity.com/files/165371/VMware-Security-Advisory-2021-0028.4.html
- http://packetstormsecurity.com/files/165532/Log4Shell-HTTP-Header-Injection.html
- http://packetstormsecurity.com/files/165642/VMware-vCenter-Server-Unauthenticated-Log4She…
- http://packetstormsecurity.com/files/165673/UniFi-Network-Application-Unauthenticated-Log…
- http://packetstormsecurity.com/files/167917/MobileIron-Log4Shell-Remote-Command-Execution…
- http://seclists.org/fulldisclosure/2022/Dec/2
- nu11secur1ty/CVE-mitre/tree/main/CVE-2021-44228
- 0-x-2-2/CVE-2021-4422866★ · 2021-12-12
- 0x3SC4L4T3/Apache-Log4j-POC3★ · 2021-12-22
- 0xAll3nC/Automating-Log4j-Exploitation-using-Python0★ · 2024-10-16
- 0xThiebaut/CVE-2021-442280★ · 2021-12-15
- 0xalwayslucky/log4j-polkit-poc1★ · 2022-01-28
- 1124352355/main0★ · 2022-05-24
- 1hakusai1/log4j-rce-CVE-2021-442280★ · 2021-12-13
- 34zY/JNDI-Exploit-1.2-log4shell0★ · 2021-12-19
- AdamJNew/Log4J-Log4Shell-Demo-POC0★ · 2025-01-22
- AkaneHQSec/Log4J-0★ · 2022-02-18
- AndreaRamirez17/POC_bckup0★ · 2025-08-22
- Apipia/log4j-pcap-activity1★ · 2021-12-18
- BabooPan/Log4Shell-CVE-2021-44228-Demo2★ · 2022-03-28
- BluHExH/Hex-exploshop-vip1★ · 2025-05-24
- CanAkkurt/rm_poc_log4shell_20230★ · 2023-02-17
- Carlos-Mesquita/TPASLog4ShellPoC1★ · 2024-10-08
- Chal13W1zz/Log4jExploitDemo1★ · 2022-06-01
- ColdFusionX/CVE-2021-44228-Log4Shell-POC2★ · 2022-01-20
- Contrast-Security-OSS/CVE-2021-442280★ · 2026-05-04
- CrackerCat/CVE-2021-44228-Log4j-Payloads3★ · 2021-12-14
- Crane-Mocker/log4j-poc0★ · 2021-12-12
- Dan-Duran/mitre-attack-mapper4★ · 2024-11-13
- David-CSUSM/log4shell-poc1★ · 2024-05-11
- DevGHI/jmeter-docker0★ · 2022-09-18
- DevaDJ/Log4j0★ · 2024-09-04
- DiCanio/CVE-2021-44228-docker-example1★ · 2021-12-13
- Dmitriy-area51/Exploit4★ · 2022-11-03
- DoVanHao2905/Log4j-shell-poc0★ · 2023-10-27
- DomdogSec/NodeSecurityShield29★ · 2022-11-14
- Edward760609/log4jdockerfile0★ · 2021-12-21
- Elyes-Ferjani/vulnerable0★ · 2026-02-12
- Erosion2020/JavaSec71★ · 2026-03-31
- Feynir7/dbe1★ · 2025-09-10
- GeovanaMelo/log4j-poc0★ · 2023-06-28
- Grupo-Kapa-7/CVE-2021-44228-Log4j-PoC-RCE0★ · 2022-01-04
- Hack-with-8k0b/log4j-App-and-Poc0★ · 2023-01-06
- HenryFBP/JNDI-Exploit-Server1★ · 2022-03-08
- Hoanle396/CVE-2021-44228-demo1★ · 2024-05-28
- HyCraftHD/Log4J-RCE-Proof-Of-Concept182★ · 2021-12-16
- JOG-NTMK/log4shell-exploit2★ · 2022-03-05
- JanICT/poc-ldap-cve-2021-442280★ · 2025-01-19
- JanICT/projects0★ · 2025-01-19
- Java-No-Dependancy-code/Repo30★ · 2022-08-08
- JianlinSun/log4j2-vulnerability-reproduce0★ · 2022-02-03
- JiuBanSec/Log4j-CVE-2021-442281★ · 2021-12-13
- Jun-5heng/CVE-2021-442280★ · 2022-03-11
- Justin-Garey/Minecraft-Log4j-Exploit31★ · 2023-04-24
- KJOONHWAN/CVE-Exploit-Demonstration0★ · 2023-01-05
- Kadantte/CVE-2021-44228-poc0★ · 2021-12-10
- KainsRache/anti-jndi2★ · 2021-12-13
- KatsutoshiOtogawa/log4j2_exploit0★ · 2021-12-14
- KeysAU/Get-log4j-Windows-local5★ · 2021-12-19
- KleekEthicalHacking/log4j-exploit2★ · 2021-12-16
- KosmX/CVE-2021-44228-example7★ · 2021-12-17
- Koupah/MC-Log4j-Patcher4★ · 2022-01-16
- Kr0ff/CVE-2021-442284★ · 2022-04-21
- Labout/log4shell-rmi-poc8★ · 2021-12-19
- Lercas/CVE_scoring0★ · 2023-04-25
- Liderbord/Log4j-Security0★ · 2022-03-25
- LucasPDiniz/CVE-2021-442280★ · 2024-06-30
- LukeFarch/cve-cli4★ · 2025-04-28
- LutziGoz/Log4J_Exploitation-Vulnerabiliy__CVE-2021-442280★ · 2022-02-22
- MKhazamipour/log4j-vulnerable-app-cve-2021-44228-terraform2★ · 2021-12-11
- Malwar3Ninja/Exploitation-of-Log4j2-CVE-2021-4422815★ · 2021-12-19
- MalwareTech/Log4jTools94★ · 2021-12-23
- MarceloLeite2604/log4j-vulnerability1★ · 2022-01-03
- MarkCyber/CVEReapeR-ThreatOpsAI10★ · 2025-07-30
- Mattrobby/Log4J-Demo0★ · 2022-11-25
- Maxvol20/cvemarker0★ · 2023-06-16
- Mayfly277/docker_log4shell_java112★ · 2021-12-13
- MedKH1684/Log4j-Vulnerability-Exploitation6★ · 2022-01-09
- MegaJ4242/log4shell-homework0★ · 2025-06-01
- MendelssohnTW/log4j_project0★ · 2022-08-17
- Mormoroth/log4j-vulnerable-app-cve-2021-44228-terraform2★ · 2021-12-11
- Mr-Anonymous002/ThreatMapper1★ · 2022-01-18
- Muhammad-Ali007/Log4j_CVE-2021-442280★ · 2023-07-21
- NagisaYumaa/Log4j_Exploit2★ · 2022-05-31
- Network-Armada-Support/TrafficScript0★ · 2021-12-15
- Nexolanta/log4j2_CVE-2021-442280★ · 2022-12-30
- NikitaPark/Log4Shell-PoC-Application0★ · 2024-10-10
- Nikolas-Charalambidis/cve-2021-442280★ · 2021-12-18
- NilanshUpadhyay/log4shell-homework0★ · 2025-05-30
- OtisSymbos/CVE-2021-44228-Log4Shell-0★ · 2024-09-11
- OwlPatrol/DD2391-project0★ · 2024-10-17
- Panyaprach/Proof-CVE-2021-442281★ · 2022-01-14
- Panyaprach/Prove-CVE-2021-442281★ · 2022-01-14
- Patecatl848/Log4jRamin0★ · 2022-01-10
- Phineas09/CVE-2021-442280★ · 2022-05-13
- Puliczek/CVE-2021-44228-PoC-log4j-bypass-words949★ · 2022-01-15
- PwnC00re/Log4J_0day_RCE0★ · 2021-12-11
- Rafalini/log4jdemo0★ · 2022-02-17
- Rainyseason-c/log4j2_CVE-2021-442280★ · 2022-12-30
- RakhithJK/alexlynd-log4jpoc2★ · 2022-01-09
- Ravid-CheckMarx/CVE-2021-44228-Apache-Log4j-Rce-main0★ · 2021-12-27
- Realradioactive/log4j-radioactiveshell1★ · 2022-02-02
- RedDrip7/Log4Shell_CVE-2021-44228_related_attacks_IOCs44★ · 2021-12-15
- ReedOnly/log4shell-equinor0★ · 2022-05-05
- RrUZi/Awesome-CVE-2021-442281★ · 2021-12-12
- SerpilRivas/log4shell-homework90★ · 2025-05-27
- Sh0ckFR/log4j-CVE-2021-44228-Public-IoCs9★ · 2021-12-17
- Shehzadcyber/log4j-Exploit0★ · 2022-07-14
- SindhuDemo/PerfTestDemo0★ · 2021-12-20
- Sma-Das/Log4j-PoC3★ · 2023-03-14
- Sorrence/CVE-2021-442280★ · 2025-10-05
- Sumitpathania03/LOG4J-CVE-2021-442280★ · 2023-04-11
- Super-Binary/cve-2021-442280★ · 2024-11-23
- SushmaPerfTest/docker-PerformanceTest0★ · 2022-12-22
- Tai-e/CVE-2021-442289★ · 2026-06-27
- TaroballzChen/CVE-2021-44228-log4jVulnScanner-metasploit7★ · 2021-12-23
- TehanG07/log4j-poc0★ · 2025-02-25
- TheArqsz/CVE-2021-44228-PoC0★ · 2021-12-17
- ToxicEnvelope/XSYS-Log4J2Shell-Ex0★ · 2021-12-27
- VNYui/CVE-2021-442280★ · 2021-12-13
- VerveIndustrialProtection/CVE-2021-44228-Log4j1★ · 2022-01-04
- Vulnmachines/log4j-cve-2021-442280★ · 2021-12-16
- Vulnmachines/log4jshell_CVE-2021-442282★ · 2022-07-26
- WYSIIWYG/Log4J_0day_RCE0★ · 2021-12-11
- Willian-2-0-0-1/Log4j-Exploit-CVE-2021-442280★ · 2022-05-14
- XDragorteam/Log4j-automate-remote-code-execution-exe0★ · 2021-12-20
- Xandevistan/CVE-Exploit-Demonstration0★ · 2023-01-05
- Yadeenpy/log4shell0★ · 2023-02-01
- YangHyperData/LOGJ4_PocShell_CVE-2021-442280★ · 2024-07-04
- ZacharyZcR/CVE-2021-442280★ · 2025-01-20
- aajuvonen/log4j-hackrf-waveforms7★ · 2022-06-16
- ab0x90/CVE-2021-44228_PoC16★ · 2021-12-15
- ably77/gehc-gateway-poc-runbook0★ · 2022-10-19
- abulbasar/Log4ShellTestVulnerability0★ · 2021-12-14
- adamtheapiguy/log4jshellPoC6★ · 2022-04-26
- ahadzic7/diplomski20★ · 2022-03-19
- alex-ilgayev/log4shell-dockerized2★ · 2021-12-14
- alexandre-lavoie/python-log4rce178★ · 2021-12-16
- algomaster99/FEP3370-exploit-development-log4shell0★ · 2024-11-05
- alpacamybags118/log4j-cve-2021-44228-sample2★ · 2022-01-14
- alvaromcarmena/Log4Shell-PoC0★ · 2024-09-16
- amTeaq/Log4j-Java-Payload0★ · 2022-01-26
- andrewmorganlatrobe/nse-log4shell0★ · 2021-12-17
- ankur-katiyar/log4j-vunerable-server0★ · 2021-12-20
- apoczekalewicz/log4shell6★ · 2021-12-14
- arnaudluti/PS-CVE-2021-442280★ · 2022-01-19
- asd58584388/CVE-2021-442280★ · 2024-07-26
- atlassion/RS4LOGJ-CVE-2021-442280★ · 2021-12-28
- atlassion/log4j-exploit-builder0★ · 2021-12-29
- atom-b/log4dap0★ · 2021-12-14
- aws-samples/kubernetes-log4j-cve-2021-44228-node-agent2★ · 2022-08-26
- awslabs/jndi-deobfuscate-python3★ · 2023-10-30
- axisops/CVE-2021-442280★ · 2025-07-02
- b-abderrahmane/CVE-2021-44228-playground2★ · 2026-08-16
- b1tm0n3r/CVE-2021-442280★ · 2021-12-20
- badb33f/Apache-Log4j-POC3★ · 2021-12-22
- bcdunbar/CVE-2021-44228-poc1★ · 2022-09-29
- ben-smash/l4j-info0★ · 2021-12-13
- binganao/Log4j2-RCE2★ · 2021-12-11
- bumheehan/cve-2021-44228-log4j-test0★ · 2021-12-22
- bwolmarans/log4j-shell-poc0★ · 2025-12-19
- byteboycn/CVE-2021-44228-Apache-Log4j-Rce2★ · 2021-12-11
- caoxiaozheng/log4j-poc0★ · 2023-11-15
- capdeyvila/AOC-log4jVul-test0★ · 2022-01-27
- casagency/metasploit-CVE0★ · 2022-01-24
- chilliwebs/CVE-2021-44228_Example1★ · 2021-12-15
- cloudwafs/Log4jShell_Vulnerable_Site0★ · 2021-12-16
- codie3/docker-jmeter0★ · 2024-07-16
- corelight/cve-2021-4422819★ · 2025-11-25
- corneacristian/Log4J-CVE-2021-44228-RCE4★ · 2021-12-12
- cuijiung/log4j-CVE-2021-442280★ · 2025-12-25
- cve-2021-44228/06dware5★ · 2021-06-17
- cve-2021-44228/9hack2★ · 2023-07-16
- cve-2021-44228/Atlas1★ · 2021-06-09
- cve-2021-44228/CLEAN-PHOBOS-1.7.21★ · 2021-05-31
- cve-2021-44228/CarrotHack7★ · 2021-09-04
- cve-2021-44228/ChaosClicker1★ · 2023-06-04
- cve-2021-44228/ChaosInjector1★ · 2023-05-29
- cve-2021-44228/ConstHack.cc3★ · 2021-12-17
- cve-2021-44228/DonkeyDupe1★ · 2021-05-23
- cve-2021-44228/EBOLA2★ · 2021-06-10
- cve-2021-44228/FutureAuth12★ · 2021-06-09
- cve-2021-44228/LegacyClient5★ · 2021-07-13
- cve-2021-44228/ListedHack5★ · 2021-07-20
- cve-2021-44228/LoveClient4★ · 2021-10-31
- cve-2021-44228/MalwareCollection19★ · 2021-08-10
- cve-2021-44228/ObamaHack5★ · 2021-10-24
- cve-2021-44228/PigHack-Buildable-SRC3★ · 2021-09-07
- cve-2021-44228/PopbobPoisonedPlugin13★ · 2021-06-09
- cve-2021-44228/Ruhama7★ · 2021-11-08
- cve-2021-44228/SilenceClient3★ · 2021-08-31
- cve-2021-44228/TablistPlus3★ · 2021-07-08
- cve-2021-44228/YHWOT2★ · 2021-05-31
- cve-2021-44228/birdpoop-rootless2★ · 2023-08-04
- cve-2021-44228/bloodhack2★ · 2021-06-19
- cve-2021-44228/discord-account-generator14★ · 2021-07-03
- cve-2021-44228/force-op-backdoor-plugin5★ · 2021-05-24
- cve-2021-44228/forceop3★ · 2021-06-14
- cve-2021-44228/glowclient1★ · 2021-06-04
- cve-2021-44228/highland.cc4★ · 2021-07-27
- cve-2021-44228/impact-nightly4★ · 2021-09-11
- cve-2021-44228/lmaobox6★ · 2021-09-20
- cve-2021-44228/mcdonalds-client-memed3★ · 2021-05-25
- cve-2021-44228/melonhack-plus3★ · 2021-06-20
- cve-2021-44228/ok2★ · 2021-08-27
- cve-2021-44228/pyro-cracked-src3★ · 2021-05-05
- cve-2021-44228/rip-pandorahack2★ · 2021-06-05
- cve-2021-44228/sessionstealer1★ · 2021-06-09
- cve-2021-44228/snow-4.0-cracked2★ · 2021-05-06
- cve-2021-44228/synapse5★ · 2021-06-16
- cve-2021-44228/turok2★ · 2021-06-23
- cve-2021-44228/vaccinebot2★ · 2021-05-06
- cve-2021-44228/webhack2★ · 2021-11-25
- cve-2021-44228/wordup1★ · 2023-09-20
- cyb0rgdoll/wslkalisetup6★ · 2025-09-27
- cybersecurityworks553/log4j-shell-csw8★ · 2021-12-24
- cyberxml/log4j-poc72★ · 2022-12-21
- cyborgx0x/user-agent-analyze0★ · 2025-06-11
- daffychuy/Log4j-Exploit1★ · 2022-02-14
- dark-ninja10/Log4j-CVE-2021-442280★ · 2021-12-14
- davidwowa/tech.cybersword.poc.log4j.text4shell0★ · 2024-10-08
- dbgee/CVE-2021-442280★ · 2022-01-19
- deepdown2death/Log4Shell-DIABLE0★ · 2025-01-30
- didoatanasov/cve-2021-442280★ · 2021-12-14
- djt78/log4j_payload_downloader0★ · 2024-07-18
- dnaherna/log4shell-poc1★ · 2024-05-11
- dotPY-hax/log4py2★ · 2021-12-12
- drew-wiz/log4shell-cloudlab0★ · 2026-01-28
- druminik/log4shell-poc0★ · 2022-03-25
- e6-qwiet/log4j-app-demo0★ · 2024-12-27
- edsonjt81/nse-log4shell0★ · 2021-12-27
- eelyvy/log4jshell-pdf203★ · 2021-12-15
- erickrr-bd/PoC-CVE0★ · 2026-08-05
- exfil0/CVE-WIZARD0★ · 2025-01-12
- faisalfs10x/Log4j2-CVE-2021-44228-revshell18★ · 2021-12-21
- felixslama/log4shell-minecraft-demo0★ · 2023-11-21
- fireeye/CVE-2021-4422837★ · 2022-01-07
- fireflyingup/log4j-poc0★ · 2021-12-13
- fooster1337/searchxploit1★ · 2023-12-02
- funcid/log4j-exploit-fork-bomb0★ · 2023-05-02
- future-client/CVE-2021-4422866★ · 2021-12-12
- giterlizzi/nmap-log4shell79★ · 2021-12-17
- greymd/CVE-2021-4422835★ · 2021-12-13
- grocamador/cicd-log4j1★ · 2026-07-16
- guardicode/CVE-2021-44228_IoCs0★ · 2022-01-18
- guardicode/log4shell-exploiter0★ · 2024-07-23
- guerzon/log4shellpoc1★ · 2021-12-17
- gyaansastra/CVE-2021-442281★ · 2021-12-21
- hackingyseguridad/findfile0★ · 2026-07-17
- hari-mutyala/HK-JmeterDocker0★ · 2023-04-03
- hari-mutyala/jmeter-api-perf0★ · 2023-04-03
- hari-mutyala/jmeter-ui-perf1★ · 2023-04-03
- hassaanahmad813/log4j0★ · 2021-12-17
- helsecert/CVE-2021-442281★ · 2022-01-04
- hex0wn/learn-java-bug74★ · 2022-06-21
- hoppymalt/log4j-poc0★ · 2021-12-16
- hotpotcookie/CVE-2021-44228-white-box3★ · 2023-09-06
- hotpotcookie/log4shell-white-box3★ · 2023-09-06
- hotpotcookie/lol4j-white-box3★ · 2023-09-06
- hsparmar1/semgrep-log4j-vul-demo0★ · 2022-03-01
- hyperkrypt/log4shell0★ · 2022-04-17
- initconf/log4j0★ · 2021-12-23
- irgoncalves/f5-waf-enforce-sig-CVE-2021-442286★ · 2021-12-15
- izapps/c1-log4jshell-poc0★ · 2025-04-09
- j3kz/CVE-2021-44228-PoC0★ · 2021-12-18
- jackbwm-learns/PoC-on-SBOM0★ · 2025-02-17
- jacobwarren/waratek-log4j-poc2★ · 2022-05-18
- jaehnri/CVE-2021-442281★ · 2022-07-07
- jahidul-arafat/log4j-vulnerability-simulation2★ · 2022-09-30
- jan-muhammad-zaidi/Log4j-CVE-2021-442280★ · 2021-12-14
- jas502n/Log4j2-CVE-2021-44228469★ · 2022-01-18
- jsnv-dev/yet_another_log4j_POC_standalone1★ · 2021-12-16
- justakazh/Log4j-CVE-2021-442286★ · 2021-12-13
- justb4/docker-jmeter287★ · 2024-09-24
- k-lfa/log4shell-POC1★ · 2024-10-09
- kali-dass/CVE-2021-44228-log4Shell1★ · 2021-12-13
- kanitan/log4j2-web-vulnerable0★ · 2022-01-05
- kannthu/CVE-2021-44228-Apache-Log4j-Rce0★ · 2021-12-16
- karanratra/log4jshell1★ · 2022-01-04
- kato83/poc-vulnerability-advisor0★ · 2025-09-18
- kerberosmansour/NVD_Auto_Score1★ · 2024-03-18
- khaidtraivch/CVE-2021-44228-Log4Shell-0★ · 2025-04-14
- kimberleyhallifax/log4shell0★ · 2022-08-12
- kimberleyhallifax/techtonic22-vulnerabilities1★ · 2022-09-07
- kimobu/cve-2021-442281★ · 2021-12-14
- kkyehit/log4j_CVE-2021-442280★ · 2021-12-19
- kni9ht/LOg4j-poc1★ · 2021-12-28
- kossatzd/log4j-CVE-2021-44228-test0★ · 2021-12-24
- kozmer/log4j-shell-poc1848★ · 2024-02-12
- kubearmor/log4j-CVE-2021-442289★ · 2021-12-15
- leetxyz/CVE-2021-44228-Advisories0★ · 2021-12-12
- leonjza/log4jpwn311★ · 2021-12-15
- lohanichaten/log4j-cve-2021-442280★ · 2021-12-12
- lonecloud/CVE-2021-44228-Apache-Log4j0★ · 2021-12-16
- lordtmk/lord4j0★ · 2021-12-30
- lov3r/cve-2021-44228-log4j-exploits0★ · 2021-12-13
- lucab85/log4j-cve-2021-4422857★ · 2022-01-10
- manuel-alvarez-alvarez/log4j-cve-2021-442285★ · 2021-12-21
- many-fac3d-g0d/apache-tomcat-log4j5★ · 2021-12-24
- marcourbano/CVE-2021-442287★ · 2022-09-22
- maxant/log4j2-CVE-2021-442280★ · 2021-12-19
- maximofernandezriera/CVE-2021-442285★ · 2022-01-09
- meltingscales/JNDI-Exploit-Server1★ · 2022-03-08
- mile9299/log4jCICD0★ · 2025-10-17
- minhnq22/log4shell_exploit1★ · 2022-01-10
- mkbyme/docker-jmeter0★ · 2025-07-23
- mn-io/log4j-spring-vuln-poc1★ · 2021-12-22
- moften/Log4Shell0★ · 2025-09-09
- momos1337/Log4j-RCE7★ · 2021-12-13
- morphuslabs/get-log4j-exploit-payload19★ · 2021-12-13
- moshuum/tf-log4j-aws-poc1★ · 2022-06-08
- motikan2010/RASP-CVE-2021-442282★ · 2021-12-23
- mr-r3b00t/CVE-2021-4422813★ · 2022-01-05
- mubix/CVE-2021-44228-Log4Shell-Hashes155★ · 2021-12-17
- mufeedvh/log4jail22★ · 2021-12-14
- muratyokus/Turkey-discovery-and-exploitation-IOCs3★ · 2021-12-20
- myyxl/cve-2021-44228-minecraft-poc5★ · 2021-12-12
- mzlogin/CVE-2021-44228-Demo2★ · 2021-12-12
- n3th4ck3rx/cvequery1★ · 2026-05-19
- naryal2580/jandis0★ · 2021-12-16
- nhempen/log4j-cve_2021_44228-tester0★ · 2021-12-15
- nil-malh/JNDI-Exploit7★ · 2022-12-21
- noforn/BREATHLESSSYMPHONY1★ · 2025-06-03
- noscripter/log4j-shell-poc4★ · 2021-12-16
- nu11secur1ty/CVE-2021-44228-VULN-APP1★ · 2026-08-14
- numanturle/Log4jNuclei70★ · 2021-12-13
- ocastel/log4j-shell-poc0★ · 2022-09-21
- ongamse/log4jpwn0★ · 2024-10-16
- orgTestCodacy11KRepos110MB/repo-3674-log4j-shell-poc0★ · 2023-01-30
- otogawakatsutoshi/log4j2_exploit0★ · 2021-12-14
- ox-eye/Ox4Shell167★ · 2022-08-15
- ozGod-sh/Detecteur-Log4Shell0★ · 2025-07-31
- p3n7a90n/Log4j-RCE-POC0★ · 2021-12-11
- pedrohavay/exploit-CVE-2021-4422820★ · 2021-12-13
- perfqapm/docker-jmeter0★ · 2024-05-03
- ph0lk3r/anti-jndi2★ · 2021-12-13
- phoswald/sample-ldap-exploit5★ · 2021-12-13
- pierpaolosestito-dev/Log4Shell-CVE-2021-44228-PoC1★ · 2023-02-08
- pmontesd/log4j-cve-2021-442283★ · 2021-12-15
- ppzielinski/seas-8405-week-9-homework90★ · 2025-05-31
- pratik-dey/DockerPOCPerf0★ · 2024-01-31
- pravin-pp/log4j2-CVE-2021-442281★ · 2021-12-12
- psychedelictrip/log4jPOC0★ · 2024-10-30
- puzzlepeaches/Log4jCenter103★ · 2021-12-22
- puzzlepeaches/Log4jUnifi169★ · 2024-01-04
- pwnipc/Log4jExploitDemo1★ · 2022-06-01
- qw3rtyou/CVE-2021-44228_dockernize1★ · 2025-02-04
- ra890927/Log4Shell-CVE-2021-44228-Demo0★ · 2022-06-13
- racoon-rac/CVE-2021-442280★ · 2023-08-29
- rafaeleloy/gosploitoy0★ · 2022-09-07
- retr0-13/Log4Pot0★ · 2022-03-10
- retr0-13/log4jshell-pdf0★ · 2022-03-10
- retr0-13/nse-log4shell0★ · 2022-03-10
- rhuss/log4shell-poc2★ · 2023-10-17
- rick-naitor/Log4j0★ · 2024-05-20
- robrankin/cve-2021-44228-waf-tests0★ · 2022-01-20
- roticagas/CVE-2021-44228-Demo0★ · 2021-12-15
- roxas-tan/CVE-2021-4422810★ · 2021-12-16
- s-retlaw/l4s_poc0★ · 2023-07-25
- safeer-accuknox/log4j-shell-poc0★ · 2024-09-11
- sandeepJHAHowrah/Exploit0★ · 2023-07-02
- sanjumannepalli1/log4j-shell-poc-main0★ · 2025-02-10
- sdogancesur/log4j_github_repository1★ · 2022-01-15
- sec13b/CVE-2021-44228-POC1★ · 2024-11-06
- shamo0/CVE-2021-442284★ · 2021-12-16
- shivakumarjayaraman/log4jvulnerability-CVE-2021-442280★ · 2021-12-18
- shoxxdj/log4shellExploit0★ · 2022-02-04
- sicherha/log4shell6★ · 2021-12-20
- snatalius/log4j2-CVE-2021-44228-poc-local0★ · 2021-12-13
- solitarysp/Log4j-CVE-2021-442280★ · 2022-01-13
- sonicgdm/loadtests-jmeter0★ · 2022-06-24
- spasam/log4j2-exploit2★ · 2021-12-20
- srcporter/CVE-2021-442281★ · 2024-08-22
- sschakraborty/SecurityPOC1★ · 2023-03-07
- sud0x00/log4j-CVE-2021-442285★ · 2021-12-12
- sunnyvale-it/CVE-2021-44228-PoC8★ · 2021-12-13
- swissarthurfreeman/springLog4Shell0★ · 2025-05-12
- tadash10/Exploiting-CVE-2021-44228-Log4Shell-in-a-Banking-Environment3★ · 2024-06-14
- tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce89★ · 2023-05-14
- taurusxin/CVE-2021-442282★ · 2021-12-13
- tharindudh/tharindudh-Log4j-Vulnerability-in-Ghidra-tool-CVE-2021-442280★ · 2022-08-18
- thecloudtechin/jmeter-jenkins0★ · 2022-10-13
- themorajr/log4shell-poc0★ · 2021-12-20
- thongtran89/docker_jmeter0★ · 2023-07-19
- tica506/Siem-queries-for-CVE-2021-442280★ · 2021-12-13
- tobiasoed/log4j-CVE-2021-442280★ · 2022-02-21
- toramanemre/apache-solr-log4j-CVE-2021-442284★ · 2021-12-14
- turbomaster95/log4j-poc-shell0★ · 2022-02-03
- ubitech/cve-2021-44228-rce-poc3★ · 2021-12-15
- uint0/cve-2021-44228--spring-hibernate1★ · 2021-12-11
- uint0/cve-2021-44228-helpers0★ · 2021-12-13
- unlimitedsola/log4j2-rce-poc3★ · 2021-12-12
- urossss/log4j-poc0★ · 2022-01-06
- vecnathewhisperd0/log4shell0★ · 2025-01-15
- vidrez/log4j-deserialization-rce-POC0★ · 2022-06-13
- vidrez/log4j-rce-poc0★ · 2022-07-10
- vidrez/test-log4shell0★ · 2022-07-10
- vino-theva/CVE-2021-442280★ · 2022-08-02
- voditelnloo/jmeterjustb40★ · 2022-09-05
- vorburger/Log4j_CVE-2021-442283★ · 2022-02-16
- wajda/log4shell-test-exploit0★ · 2021-12-23
- walid-belhadj/Log4J-Shell0★ · 2022-06-16
- wheez-y/CVE-2021-44228-kusto0★ · 2021-12-10
- wheezysec/CVE-2021-44228-kusto0★ · 2021-12-10
- wortell/log4j10★ · 2021-12-29
- x1ongsec/CVE-2021-44228-Log4j-JNDI0★ · 2025-06-21
- xmehulx/log4j-playground0★ · 2024-05-29
- xnorkl/log4shelper0★ · 2021-12-12
- yadavmukesh/Log4Shell-vulnerability-CVE-2021-44228-0★ · 2025-02-17
- yanghaoi/CVE-2021-44228_Log4Shell0★ · 2021-12-13
- ycdxsb/Log4Shell-CVE-2021-44228-ENV4★ · 2021-12-14
- yesspider-hacker/log4j-payload-generator4★ · 2021-12-27
- yuuki1967/CVE-2021-44228-Apache-Log4j-Rce0★ · 2025-12-19
- zaneef/CVE-2021-442280★ · 2021-12-21
- zhangxvx/Log4j-Rec-CVE-2021-442280★ · 2021-12-12
- zhangyoufu/log4j2-without-jndi60★ · 2021-12-10
- zlepper/CVE-2021-44228-Test-Server3★ · 2021-12-10
- zsolt-halo/Log4J-Log4Shell-CVE-2021-44228-Spring-Boot-Test-Service13★ · 2021-12-13
- zzzz0317/log4j2-vulnerable-spring-app4★ · 2021-12-13
- 0xBlackash/CVE-2021-44228
- Codepumpking/log4shell-poc
- FacundoMfernandez/pentesting-obioba
- Jiahong-Guan/log4j-shell-poc
- JoseMariaMicoli/Log4Shell-PoC
- Mintimate/log4j2-bugmaker
- Ricardo354/homelab-CVE-2021-44228
- arabindadora/log4shell
- demining/Log4j-Vulnerability
- hmxh123/Log4Shell-Vulnerability-Replication
- horrister/log4shell-cve-2021-44228
- joaovicdev/EXPLOIT-CVE-2021-44228
- kaleth4/CVE-2021-44228
- mrlnstk/cve-2021-44228-minecraft-poc
- razureink/cve-2021-44228-log4shell_rce_reproduction
- vutiendat323/CVE-2021-44228_Log4Shell
- kwekre/poc
Nuclei templates (1)
Metasploit modules (1)
ExploitDB entries (3)
- https://www.exploit-db.com/exploits/51183
- https://www.exploit-db.com/exploits/50592
- https://www.exploit-db.com/exploits/50590