
CVE-2021-44228 Log4Shell का अंत-से-अंत पुनरुत्पादन: शोषण से उपचार तक
Log4Shell कमजोरी को एक पृथक प्रयोगशाला वातावरण में शुरू से अंत तक दोहराया गया, प्रारंभिक शोषण से लेकर पूर्ण उपचार रिपोर्ट तक। इसे आदित्य चौधरी के साथ एमएससी कोर्सवर्क के एक जोड़ीदार हिस्से के रूप में किया गया, और एक संयुक्त रिपोर्ट के रूप में एक साथ लिखा गया।
JAVA_OPTS के माध्यम से अक्षम) के साथ उसी कंटेनर का पुनर्निर्माण किया और पुष्टि की कि शोषण अब काम नहीं करतामैं पूरी शोषण श्रृंखला को खुद समझना चाहता था, न कि केवल उसके बारे में पढ़ना। Log4Shell सीखने के लिए एक अच्छी कमजोरी है क्योंकि यह Java क्लास लोडिंग, LDAP और JNDI को एक साथ छूती है, और उसके बाद की पैचिंग कहानी आपको सिखाती है कि केवल अपडेट लागू करने से परे उपचार वास्तव में कैसा दिखता है।
कमजोर Tomcat एप्लिकेशन अपने Docker कंटेनर के अंदर शुरू हो रहा है।
लॉगिन फ़ील्ड के माध्यम से JNDI पेलोड भेजना, फिर netcat लिसनर पर whoami के साथ रूट एक्सेस की पुष्टि करना।
कठोर Dockerfile जो JNDI लुकअप को अक्षम करता है और शोषण को रोकता है।
Python PoC स्क्रिप्ट LDAP और HTTP सर्वर खड़ा कर रही है, और netcat कॉलबैक के लिए सुन रहा है।
Docker, Java, Python, netcat, Kali Linux
सभी कार्य शैक्षिक उद्देश्यों के लिए एक पृथक प्रयोगशाला वातावरण में किए गए।