
Application web vulnérable pour tester CVE-2021-44228 / log4shell et les artefacts médico-légaux d'un exemple d'attaque
damm-vulnerable-log4j-app contient une servlet Java vulnérable basique qui enregistre le User Agent, les paramètres GET et POST HTTP avec log4j. Il est empaqueté en fichier .war et peut être déployé sur des serveurs comme Tomcat. Voir le README pour plus d'informations.
attack-artifacts contient des exemples de logs EDR, système et application, ainsi qu'un PCAP et des logs Zeek d'une attaque contre une machine victime Windows. Vous pouvez voir l'attaque dans notre vidéo à l'adresse https://www.youtube.com/watch?v=X7cLgDoX6KU. À l'avenir, ce type de contenu sera disponible gratuitement dans l'édition communautaire de SnapAttack. Si vous êtes intéressé, vous pouvez demander une invitation.

Toutes les ressources de ce dépôt sont fournies sous la licence MIT.