
Informe de investigación de Log4Shell (CVE-2021-44228): desglose técnico, análisis de causa raíz y cadena de exploit reproducida de extremo a extremo en laboratorio con capturas de pantalla de evidencia.
Un informe técnico autocontenido sobre Log4Shell, la vulnerabilidad crítica de ejecución remota de código en Apache Log4j 2 revelada en diciembre de 2021. Cubre el análisis de causa raíz, la cadena de ataque completa, las pautas de detección/mitigación y una reproducción del exploit de extremo a extremo llevada a cabo en un laboratorio local aislado, con evidencia de terminal y registros.
JndiLookup.java y el flujo de ataque en cuatro pasosmarshalsec), clase de payload y desencadenantechristophetd/log4shell-vulnerable-app (Log4j 2.14.1)mbechler/marshalsecSimplemente abre el archivo en un navegador — no se requiere servidor:
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html # or double-click it
Este informe y su reproducción de laboratorio adjunta son solo para fines educativos y de investigación de seguridad autorizada. Toda la explotación mostrada se realizó contra una aplicación deliberadamente vulnerable en un entorno Docker local aislado controlado por el autor. Probar sistemas sin autorización escrita explícita es ilegal según la CFAA, la Ley de Uso Indebido de Computadoras del Reino Unido y leyes equivalentes en otros países.
Autor: Sana Simran — S&S Independent Security Research, 2026