
CVE-2021-44228 Log4Shell reproduit de bout en bout : de l'exploitation à la remédiation
Reproduction de la vulnérabilité Log4Shell de bout en bout dans un environnement de laboratoire isolé, de l'exploitation initiale jusqu'à un rapport de remédiation complet. Réalisé dans le cadre d'un travail de master en binôme avec Aditya Chaudhari, rédigé ensemble sous forme de rapport conjoint.
JAVA_OPTS) et confirmé que l'exploit ne fonctionnait plusJe voulais comprendre moi-même la chaîne d'exploitation complète plutôt que de simplement lire à ce sujet. Log4Shell est une bonne vulnérabilité pour apprendre car elle touche à la fois le chargement de classes Java, LDAP et JNDI, et l'histoire des correctifs qui a suivi vous apprend ce qu'est réellement la remédiation au-delà de la simple application d'une mise à jour.
Structure du projet pour l'application vulnérable, le code d'exploitation et le script PoC.
L'application Tomcat vulnérable qui démarre dans son conteneur Docker.
Envoi de la charge utile JNDI via un champ de connexion, puis confirmation de l'accès root avec whoami sur l'écouteur netcat.
Le Dockerfile durci qui désactive les lookups JNDI et bloque l'exploit.
Le script PoC Python qui déploie les serveurs LDAP et HTTP, et netcat à l'écoute pour le callback.
Docker, Java, Python, netcat, Kali Linux
Tout le travail a été effectué dans un environnement de laboratoire isolé à des fins éducatives.