
Log4Shell (CVE-2021-44228) research report — technical breakdown, root cause analysis, and end-to-end lab-reproduced exploit chain with evidence screenshots.
Un report tecnico autonomo su Log4Shell, la critica vulnerabilità di esecuzione remota di codice in Apache Log4j 2 divulgata a dicembre 2021. Tratta l'analisi delle cause profonde, l'intera catena di attacco, le linee guida per il rilevamento e la mitigazione e una riproduzione end-to-end dell'exploit effettuata in un laboratorio locale isolato, con prove da terminale e log.
JndiLookup.java e il flusso di attacco in quattro fasimarshalsec), classe payload e triggerchristophetd/log4shell-vulnerable-app (Log4j 2.14.1)mbechler/marshalsecBasta aprire il file in un browser — non è richiesto alcun server:
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html # or double-click it
Questo report e la relativa riproduzione in laboratorio sono destinati esclusivamente a scopi di ricerca sulla sicurezza, educativi e autorizzati. Tutti gli exploit mostrati sono stati eseguiti contro un'applicazione deliberatamente vulnerabile in un ambiente Docker locale isolato controllato dall'autore. Testare sistemi senza un'autorizzazione scritta esplicita è illegale ai sensi del CFAA, del Computer Misuse Act del Regno Unito e delle leggi equivalenti in altri paesi.
Autore: Sana Simran — S&S Independent Security Research, 2026