
Verwundbare Webanwendung zum Testen von CVE-2021-44228 / log4shell und forensischen Artefakten eines Beispielangriffs
damn-vulnerable-log4j-app enthält einen einfachen, anfälligen Java-Servlet, der den User-Agent, HTTP GET- und POST-Parameter mit log4j protokolliert. Es ist als .war-Datei verpackt und kann auf Servern wie Tomcat bereitgestellt werden. Weitere Informationen finden Sie in der README.
attack-artifacts enthält Beispiel-EDR-, System- und Anwendungslogs sowie einen PCAP und Zeek-Logs von einem Angriff auf einen Windows-Zielrechner. Sie können den Angriff in unserem Video unter https://www.youtube.com/watch?v=X7cLgDoX6KU sehen. In Zukunft werden solche Inhalte in der Community-Edition von SnapAttack kostenlos verfügbar sein. Wenn Sie interessiert sind, können Sie eine Einladung anfordern.

Alle Ressourcen in diesem Repository werden unter der MIT-Lizenz bereitgestellt.