
# Rapport de recherche Log4Shell (CVE-2021-44228) — analyse technique, analyse des causes racines et chaîne d'exploitation reproduite en laboratoire de bout en bout avec captures d'écran à l'appui.
Un rapport technique autonome sur Log4Shell, la vulnérabilité critique d'exécution de code à distance (RCE) dans Apache Log4j 2 divulguée en décembre 2021. Il couvre l'analyse des causes profondes, la chaîne d'attaque complète, les recommandations de détection/atténuation, ainsi qu'une reproduction d'exploitation de bout en bout réalisée dans un laboratoire local isolé, avec preuves de terminaux et journaux.
JndiLookup.java et le flux d'attaque en quatre étapesmarshalsec), classe de charge utile et déclencheurchristophetd/log4shell-vulnerable-app (Log4j 2.14.1)mbechler/marshalsecOuvrez simplement le fichier dans un navigateur — aucun serveur requis :
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html # or double-click it
Ce rapport et la reproduction en laboratoire qui l'accompagne sont destinés uniquement à des fins de recherche en sécurité éducatives et autorisées. Toute exploitation présentée a été réalisée contre une application volontairement vulnérable dans un environnement Docker local isolé contrôlé par l'auteur. Tester des systèmes sans autorisation écrite explicite est illégal en vertu de la CFAA, du UK Computer Misuse Act et des lois équivalentes ailleurs.
Auteur : Sana Simran — S&S Independent Security Research, 2026