
Relatório de pesquisa sobre Log4Shell (CVE-2021-44228) — análise técnica detalhada, análise da causa raiz e cadeia de exploração reproduzida em laboratório de ponta a ponta, com capturas de tela como evidência.
Um relatório técnico autocontido sobre Log4Shell, a vulnerabilidade crítica de Execução Remota de Código no Apache Log4j 2 divulgada em dezembro de 2021. Aborda análise de causa raiz, a cadeia de ataque completa, orientações de detecção/mitigação e uma reprodução de exploração de ponta a ponta realizada em um laboratório local isolado, com evidências de terminal e logs.
JndiLookup.java e o fluxo de ataque em quatro etapasmarshalsec), classe de payload e gatilhochristophetd/log4shell-vulnerable-app (Log4j 2.14.1)mbechler/marshalsecBasta abrir o arquivo em um navegador — nenhum servidor é necessário:
git clone https://github.com/sanasimran1403-jpg/log4shell-report-with-evidence.git
cd log4shell-report-with-evidence
open index.html # or double-click it
Este relatório e sua reprodução de laboratório associada são apenas para fins de pesquisa de segurança educacional e autorizada. Toda a exploração mostrada foi executada contra um aplicativo deliberadamente vulnerável em um ambiente Docker local isolado controlado pelo autor. Testar sistemas sem autorização explícita por escrito é ilegal sob o CFAA, a Lei de Uso Indevido de Computadores do Reino Unido e leis equivalentes em outros países.
Autor: Sana Simran — S&S Independent Security Research, 2026