
Un micro-laboratoire pour CVE-2021-44228 (log4j)
Un micro laboratoire (bac à sable ?) pour CVE-2021-44228 (log4j)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
Copiez et adaptez le fichier de configuration attacker_config.py.example.
Écoute sur 8080 par défaut et expose deux chemins : / et /endpoint :
$ cd Vulnerable; mvn spring-boot:run
Ce démon collecte les données entrantes provenant des machines compromises et les consigne dans un fichier JSON :
(.venv) $ ./collector.py
Ouvre plusieurs ports qui sont transmis par proxy à un gestionnaire JNDI unique (class JNDI(services.Service)). Commence à envoyer les requêtes automatiquement :
(.venv) $ ./attacker.py
Rendez-vous sur http://127.0.0.1:8889/send-requests pour renvoyer les requêtes.
Au final, vous devriez avoir les services suivants en cours d'exécution :
collector.py sur le port 8888attacker.py pour le contenu statique et le contrôle sur le port 8889attacker.py sur les ports 1389 et 8443Vulnerable.java sur le port 8080