
Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots.
Ein eigenständiger technischer Bericht über Log4Shell, die kritische Remote-Code-Ausführungsschwachstelle in Apache Log4j 2, die im Dezember 2021 offengelegt wurde. Abgedeckt werden Ursachenanalyse, die vollständige Angriffskette, Erkennungs-/Abhilfe-Empfehlungen sowie eine vollständige Exploit-Reproduktion in einer isolierten lokalen Laborumgebung, mit Terminal- und Log-Nachweisen.
JndiLookup.java und der vierteilige Angriffsablaufmarshalsec), Payload-Klasse und Auslöserchristophetd/log4shell-vulnerable-app (Log4j 2.14.1)mbechler/marshalsecEinfach die Datei in einem Browser öffnen — kein Server erforderlich:
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html # or double-click it
Dieser Bericht und die dazugehörige Labor-Reproduktion dienen ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Alle gezeigten Exploits wurden gegen eine absichtlich verwundbare Anwendung in einer isolierten lokalen Docker-Umgebung ausgeführt, die sich unter der Kontrolle des Autors befindet. Das Testen von Systemen ohne ausdrückliche schriftliche Genehmigung ist nach dem CFAA, dem britischen Computer Misuse Act und vergleichbaren Gesetzen in anderen Ländern illegal.
Autor: Sana Simran — S&S Independent Security Research, 2026