> For the complete documentation index, see [llms.txt](https://docs.plura.io/ko/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ko/v6/video/demo/system/log4shell.md).

# Log4Shell

{% embed url="<https://youtu.be/9YtI-plPXm8>" %}

{% hint style="warning" %}
※ 해당 영상은 PLURA 5.0 버전 기반의 시연 영상으로, \
PLURA 6.0에서는 화면 구성과 기능이 일부 변경될 수 있습니다.
{% endhint %}

### 1. Log4Shell이란? <a href="#id-1" id="id-1"></a>

Log4Shell(CVE-2021-44228)은 Apache Java 로깅 라이브러리인 Log4j에서 발견된 원격 코드 실행(RCE) 제로데이 취약점입니다.\
이 취약점은 알리바바 클라우드 보안팀에 의해 2021년 11월 24일 아파치에 비공개로 보고되었으며, 2021년 12월 9일에 대중에게 공개되었습니다. \
이 취약점은 Log4j에서 LDAP 및 JNDI 요청을 적절히 검사하지 않는 점을 악용하여, 공격자가 서버나 다른 컴퓨터에서 임의의 자바 코드를 실행할 수 있게 합니다. \
아파치 소프트웨어 재단은 Log4Shell에 CVSS 점수 최고점인 10점을 부여하였습니다.

### 2. 데모 공격 시나리오 <a href="#id-2" id="id-2"></a>

1\) **취약점 공격 시도** (JNDI Injection): 취약한 Log4j를 사용하는 웹 서비스에 악성 JNDI 페이로드 전송

2\) **시스템 정보 탈취**: /etc/passwd 등 주요 파일 유출 시도

3\) **PLURA 실시간 로그 수집 확인**: 공격 시도 및 원본 HTTP 로그 확인

4\) **PLURA-WAF 실시간 차단 시연**: 웹방화벽 정책을 통한 Log4Shell 공격 즉시 차단
