
Black-Box-Pentesting: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Root-Eskalation. Executive- und technischer Bericht.
Pentesting Blackbox: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Root-Eskalation. Executive und technischer Bericht
Projekt des Bootcamp 360° in Cybersicherheit von The Bridge Digital Talent Accelerator (2025-2026).
Durchführung eines Sicherheitsaudits auf einem Legacy-Server mittels Blackbox-Methodik, unter Simulation eines externen Bedrohungsakteurs ohne vorherige Anmeldedaten. Ziel war die Identifizierung von Schwachstellen, die unbefugten Zugriff und eine Privilegieneskalation bis zur vollständigen Systemkontrolle ermöglichen.
Identifizierung exponierter Dienste mittels Nmap mit den Flags -sV -sC -p-. Entdeckung von drei relevanten Vektoren: SSH (Port 22), Apache-Webdienst (Port 8081) und Java/Nagios-Dienst (Port 8080).
Web-Aufzählung mit DIRB zur Bestätigung der Pfade /cgi-bin/. Scan von Port 8080 mit Nessus deckte die kritische Schwachstelle Log4Shell mit CVSS 10.0 auf.
Ausnutzung des anfälligen CGI-Skripts auf Port 8081 mittels Metasploit (apache_mod_cgi_bash_env_exec). Erlangung einer Shell als Benutzer www-data.
JNDI-Injection in HTTP-Header von Port 8080 mittels Metasploit (log4shell_header_injection). Der Java-Dienst lief als root — vollständige Systemkompromittierung.
Dokumentation der Auswirkungen auf die CIA-Triade, Risikoanalyse nach Kritikalität und Abhilfeplan mit konkreten Fristen.
| Werkzeug | Verwendung im Projekt |
|---|---|
| Nmap | Erkennung von Ports, Diensten und Versionen |
| DIRB | Aufzählung von Webverzeichnissen |
| Technik | ATT&CK-ID | CVE | Port |
|---|
Vollständige Kompromittierung des Servers in weniger als 3 Stunden. Beide Schwachstellen sind bekannt und seit Jahren patches verfügbar – was das reale Risiko von Legacy-Systemen ohne Wartung demonstriert.
⚠️ Detaillierte technische Berichte, Screenshots und Projektnachweise werden aus Vertraulichkeitsgründen gegenüber der Bildungseinrichtung (The Bridge Digital Talent Accelerator) nicht in diesem Repository veröffentlicht.
Falls Sie ein Personalvermittler oder Fachmann der Branche sind und das vollständige Material (Executive Reports, PoC, Screenshots und Abhilfepläne) einsehen möchten, zögern Sie nicht, mich zu kontaktieren:
Dieses Projekt wurde in einer isolierten Laborumgebung zu Bildungszwecken durchgeführt. Die dokumentierten Techniken dienen der Verbesserung defensiver Fähigkeiten.
| Nessus | Automatisierte Schwachstellenanalyse |
| Metasploit | Ausnutzung von Shellshock und Log4Shell |
| Kali Linux | Angriffsplattform |
| Ergebnis |
|---|
| Ausnutzung eines öffentlichen Dienstes | T1190 | CVE-2014-6271 (Shellshock) | 8081 | Shell als www-data |
| Ausnutzung eines öffentlichen Dienstes | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | Shell als root |