
CVE-2021-44228 Log4Shell reproducido de extremo a extremo: desde la explotación hasta la remediación
Reproduje la vulnerabilidad Log4Shell de principio a fin en un entorno de laboratorio aislado, desde la explotación inicial hasta un informe de remediación completo. Realizado como parte de un trabajo de máster en pareja con Aditya Chaudhari, redactado conjuntamente como un informe conjunto.
JAVA_OPTS) y confirmé que el exploit ya no funcionabaQuería entender la cadena de explotación completa por mí mismo en lugar de solo leer sobre ella. Log4Shell es una buena vulnerabilidad para aprender porque toca la carga de clases de Java, LDAP y JNDI a la vez, y la historia del parcheo posterior te enseña cómo se ve realmente la remediación más allá de simplemente aplicar una actualización.
Estructura del proyecto para la aplicación vulnerable, el código del exploit y el script PoC.
La aplicación Tomcat vulnerable iniciándose dentro de su contenedor Docker.
Enviando el payload JNDI a través de un campo de inicio de sesión y luego confirmando el acceso root con whoami en el listener de netcat.
El Dockerfile endurecido que deshabilita los lookups JNDI y bloquea el exploit.
El script PoC en Python levantando los servidores LDAP y HTTP, y netcat escuchando la callback.
Docker, Java, Python, netcat, Kali Linux
Todo el trabajo se realizó en un entorno de laboratorio aislado con fines educativos.