
CVE-2021-44228 (log4j) के लिए एक माइक्रो लैब
CVE-2021-44228 (log4j) के लिए एक माइक्रो लैब (प्लेग्राउंड?)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
attacker_config.py.example कॉन्फ़िगरेशन फ़ाइल को कॉपी करें और समायोजित करें।
डिफ़ॉल्ट रूप से 8080 पर सुनता है और दो पथ उजागर करता है: / और /endpoint:
$ cd Vulnerable; mvn spring-boot:run
यह डेमॉन शोषित मशीनों से आने वाले डेटा को एकत्र करता है और एक JSON फ़ाइल में लॉग करता है:
(.venv) $ ./collector.py
कई पोर्ट खोलता है जो एकल JNDI हैंडलर (class JNDI(services.Service)) को प्रॉक्सी किए जाते हैं। स्वचालित रूप से अनुरोध भेजना शुरू करता है:
(.venv) $ ./attacker.py
अनुरोधों को फिर से भेजने के लिए http://127.0.0.1:8889/send-requests पर जाएँ।
तो, अंत में आपके पास निम्नलिखित सेवाएँ चल रही होनी चाहिए:
collector.py पोर्ट 8888 परattacker.py स्थिर सामग्री और नियंत्रण के लिए पोर्ट 8889 परattacker.py पोर्ट 1389 और 8443 परVulnerable.java पोर्ट 8080 पर