ZINO
HomeResearchBlogTagsPlaygroundStack
⌘K

레드팀 · AI 자동화 · 시스템 엔지니어링

직접 만들고, 실험하고, 기록한다

개인정보처리방침·이용약관

© 2026 ZINO LAB

← 태그 목록

Tag Archive

#log4j

이 태그가 포함된 글을 최신순으로 모아봤어요.

1
posts
RESEARCH2026-05-08
Log4Shell (CVE-2021-44228): JNDI Injection으로 root 쉘 따기
blog

Log4Shell (CVE-2021-44228): JNDI Injection으로 root 쉘 따기

Log4j 2.x의 메시지 치환 기능이 JNDI 조회로 이어지고, 조작된 LDAP 응답이 서버에서 임의 코드를 실행시키는 전체 흐름을 Docker + Metasploit으로 직접 재현한 실습 기록. JNDI payload 한 줄이 root 쉘로 바뀌는 과정을 단계별로 확인했다.
#security#cve#log4j+6