
CVE-2021-44228 Log4Shell reproduzido de ponta a ponta: da exploração à remediação
Reproduzi a vulnerabilidade Log4Shell de ponta a ponta em um ambiente de laboratório isolado, desde a exploração inicial até um relatório completo de remediação. Feito como parte de um trabalho em dupla de mestrado em Ciência da Computação com Aditya Chaudhari, redigido em conjunto como um relatório conjunto.
JAVA_OPTS) e confirmei que a exploração não funcionava maisQueria entender toda a cadeia de exploração por conta própria, em vez de apenas ler sobre ela. Log4Shell é uma boa vulnerabilidade para aprender porque envolve carregamento de classes Java, LDAP e JNDI ao mesmo tempo, e a história do patch posterior ensina como a remediação realmente se parece, além de apenas aplicar uma atualização.
Estrutura do projeto para a aplicação vulnerável, código de exploração e script PoC.
A aplicação Tomcat vulnerável iniciando dentro do seu contêiner Docker.
Enviando o payload JNDI por meio de um campo de login e, em seguida, confirmando o acesso root com whoami no listener netcat.
O Dockerfile endurecido que desabilita lookups JNDI e bloqueia a exploração.
O script PoC em Python montando os servidores LDAP e HTTP, e o netcat ouvindo o callback.
Docker, Java, Python, netcat, Kali Linux
Todo o trabalho foi conduzido em um ambiente de laboratório isolado para fins educacionais.