
Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots.
تقرير تقني مكتفٍ بذاته حول Log4Shell، ثغرة تنفيذ التعليمات البرمجية عن بُعد الحرجة في Apache Log4j 2 التي أُعلن عنها في ديسمبر 2021. يغطي تحليل السبب الجذري، وسلسلة الهجوم الكاملة، وإرشادات الكشف/التخفيف، وإعادة إنتاج استغلال شاملة أُجريت في مختبر محلي معزول، مع أدلة من الطرفية والسجلات.
JndiLookup.java وتدفق الهجوم في أربع خطواتmarshalsec)، وفئة الحمولة، والمشغِّلchristophetd/log4shell-vulnerable-app (Log4j 2.14.1)mbechler/marshalsecفقط افتح الملف في المتصفح — لا خادم مطلوب:
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html # or double-click it
هذا التقرير وإعادة الإنتاج المخبرية المصاحبة له مخصصة لأغراض تعليمية وبحث أمني مصرح به فقط. تم تنفيذ جميع عمليات الاستغلال المعروضة ضد تطبيق ضعيف عمدًا في بيئة Docker محلية معزولة يتحكم بها المؤلف. اختبار الأنظمة دون إذن كتابي صريح يعد غير قانوني بموجب قانون CFAA وقانون إساءة استخدام الحواسيب في المملكة المتحدة والقوانين المماثلة في أماكن أخرى.
المؤلف: Sana Simran — S&S Independent Security Research, 2026