
# Log4Shell (CVE-2021-44228) अनुसंधान रिपोर्ट — तकनीकी विश्लेषण, मूल कारण विश्लेषण, और साक्ष्य स्क्रीनशॉट के साथ अंत-से-अंत प्रयोगशाला-पुनरुत्पादित शोषण श्रृंखला।
Log4Shell पर एक स्व-निहित तकनीकी रिपोर्ट — यह दिसंबर 2021 में उजागर हुई Apache Log4j 2 की एक गंभीर रिमोट कोड निष्पादन (Remote Code Execution) भेद्यता है। इसमें मूल कारण विश्लेषण, पूर्ण आक्रमण श्रृंखला, पहचान/शमन मार्गदर्शन, और एक पृथक स्थानीय प्रयोगशाला में टर्मिनल एवं लॉग साक्ष्य के साथ की गई एंड-टू-एंड एक्सप्लॉइट प्रतिकृति शामिल है।
JndiLookup.java में भेद्य कोड पथ और चार-चरणीय आक्रमण प्रवाहmarshalsec), पेलोड क्लास और ट्रिगरchristophetd/log4shell-vulnerable-app (Log4j 2.14.1)mbechler/marshalsecफ़ाइल को बस एक ब्राउज़र में खोलें — कोई सर्वर आवश्यक नहीं:
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html # or double-click it
यह रिपोर्ट और इसके साथ की प्रयोगशाला प्रतिकृति केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए हैं। दिखाया गया सभी शोषण लेखक द्वारा नियंत्रित एक पृथक स्थानीय Docker वातावरण में जानबूझकर भेद्य बनाए गए एप्लिकेशन के विरुद्ध किया गया था। स्पष्ट लिखित प्राधिकरण के बिना सिस्टम का परीक्षण करना CFAA, UK Computer Misuse Act और अन्यत्र समकक्ष कानूनों के तहत अवैध है।
लेखक: Sana Simran — S&S Independent Security Research, 2026