
Un micro laboratorio para CVE-2021-44228 (log4j)
Un microlaboratorio (¿campo de pruebas?) para CVE-2021-44228 (log4j)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
Copia y ajusta el archivo de configuración attacker_config.py.example.
Escucha en el puerto 8080 por defecto y expone dos rutas: / y /endpoint:
$ cd Vulnerable; mvn spring-boot:run
Este demonio recopila los datos entrantes de las máquinas explotadas y los registra en un archivo JSON:
(.venv) $ ./collector.py
Abre varios puertos que se redirigen mediante proxy a un único manejador JNDI (class JNDI(services.Service)). Comienza a enviar solicitudes automáticamente:
(.venv) $ ./attacker.py
Visita http://127.0.0.1:8889/send-requests para reenviar las solicitudes.
Entonces, al final deberías tener los siguientes servicios en ejecución:
collector.py en el puerto 8888attacker.py para contenido estático y control en el puerto 8889attacker.py en los puertos 1389 y 8443Vulnerable.java en el puerto 8080