
Ein Mikro-Labor für CVE-2021-44228 (log4j)
Ein Mikro-Labor (Spielplatz?) für CVE-2021-44228 (log4j)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
Kopiere und passe die Konfigurationsdatei attacker_config.py.example an.
Lauscht standardmäßig auf 8080 und stellt zwei Pfade bereit: / und /endpoint:
$ cd Vulnerable; mvn spring-boot:run
Dieser Daemon sammelt Daten von ausgenutzten Maschinen und protokolliert sie in einer JSON-Datei:
(.venv) $ ./collector.py
Öffnet mehrere Ports, die zu einem einzelnen JNDI-Handler (class JNDI(services.Service)) weitergeleitet werden. Beginnt automatisch mit dem Senden von Anfragen:
(.venv) $ ./attacker.py
Besuche http://127.0.0.1:8889/send-requests, um die Anfragen erneut zu senden.
Am Ende sollten die folgenden Dienste laufen:
collector.py auf Port 8888attacker.py für statische Inhalte und Steuerung auf Port 8889attacker.py auf den Ports 1389 und 8443Vulnerable.java auf Port 8080