
Honeypot Minecraft per lo sfruttamento di Log4j. CVE-2021-44228 Log4Shell LogJam
Questo honeypot esegue un falso server Minecraft (dalla versione 1.7.2 alla 1.16.5 senza snapshot) in attesa di essere sfruttato. Le classi payload vengono salvate nella directory payloads/.
git clone https://github.com/Adikso/minecraft-log4j-honeypot.git
cd minecraft-log4j-honeypot
go build .
./minecraft-log4j-honeypot
mkdir payloads
docker run --rm -it --mount type=bind,source="${PWD}/payloads",target=/payloads --user=`id -u` -p 25565:25565 adikso/minecraft-log4j-honeypot:latest