
Aplicación web vulnerable para probar CVE-2021-44228 / log4shell y artefactos forenses de un ataque de ejemplo
damn-vulnerable-log4j-app contiene un servlet Java vulnerable básico que registra el User Agent, los parámetros HTTP GET y POST con log4j. Está empaquetado como un archivo .war y puede desplegarse en servidores como Tomcat. Consulta el README para obtener más información.
attack-artifacts contiene ejemplos de registros de EDR, del sistema y de aplicaciones, así como un archivo PCAP y registros de Zeek de un ataque contra una máquina víctima con Windows. Puedes ver el ataque en nuestro vídeo en https://www.youtube.com/watch?v=X7cLgDoX6KU. En el futuro, este tipo de contenido estará disponible gratuitamente en la edición comunitaria de SnapAttack. Si te interesa, puedes solicitar una invitación.

Todos los recursos de este repositorio se proporcionan bajo la Licencia MIT.