
تطبيق ويب هش لاختبار CVE-2021-44228 / log4shell والأدلة الجنائية من هجوم نموذجي
damn-vulnerable-log4j-app يحتوي على خادم Java Servlet ضعيف أساسي يسجّل User Agent ومعاملات HTTP GET وPOST باستخدام log4j. وهو مُعبأ كملف .war ويمكن نشره على خوادم مثل Tomcat. راجع README لمزيد من المعلومات.
attack-artifacts يحتوي على أمثلة لسجلات EDR والنظام والتطبيق، بالإضافة إلى ملف PCAP وسجلات Zeek من هجوم ضد جهاز ضحية يعمل بنظام Windows. يمكنك مشاهدة الهجوم في الفيديو الخاص بنا على https://www.youtube.com/watch?v=X7cLgDoX6KU. في المستقبل، سيكون هذا النوع من المحتوى متاحًا مجانًا في الإصدار المجتمعي من SnapAttack. إذا كنت مهتمًا، يمكنك طلب دعوة.

جميع الموارد في هذا المستودع مقدمة بموجب MIT License.