
CVE-2021-44228 Log4Shell воспроизведена от начала до конца: от эксплуатации до устранения уязвимости
Воспроизвёл уязвимость Log4Shell от начала до конца в изолированной лабораторной среде — от первоначальной эксплуатации до полного отчёта по устранению. Выполнено как парная часть магистерской курсовой работы вместе с Адитьей Чаудхари, оформлено совместным отчётом.
JAVA_OPTS) и подтвердил, что эксплойт больше не работаетЯ хотел сам понять всю цепочку эксплуатации, а не просто прочитать о ней. Log4Shell — хорошая уязвимость для изучения, потому что она затрагивает загрузку классов Java, LDAP и JNDI одновременно, а последующая история с исправлениями учит тому, как на самом деле выглядит устранение уязвимости, а не просто применение обновления.
Структура проекта для уязвимого приложения, кода эксплойта и PoC-скрипта.
Уязвимое приложение Tomcat запускается внутри своего Docker-контейнера.
Отправка JNDI-пейлоада через поле входа, затем подтверждение доступа с правами root с помощью whoami на netcat-прослушивателе.
Усиленный Dockerfile, который отключает JNDI-запросы и блокирует эксплойт.
Python-PoC-скрипт поднимает LDAP- и HTTP-серверы, а netcat прослушивает обратный вызов.
Docker, Java, Python, netcat, Kali Linux
Вся работа проводилась в изолированной лабораторной среде в образовательных целях.