
Un micro laboratorio per CVE-2021-44228 (log4j)
Un micro laboratorio (parco giochi?) per CVE-2021-44228 (log4j)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
Copia e modifica il file di configurazione attacker_config.py.example.
Ascolta sulla porta 8080 di default ed espone due percorsi: / e /endpoint:
$ cd Vulnerable; mvn spring-boot:run
Questo demone raccoglie i dati provenienti dalle macchine sfruttate e li registra in un file JSON:
(.venv) $ ./collector.py
Apre diverse porte che vengono proxyate verso un singolo handler JNDI (class JNDI(services.Service)). Inizia a inviare richieste automaticamente:
(.venv) $ ./attacker.py
Visita http://127.0.0.1:8889/send-requests per reinviare le richieste.
Quindi, alla fine dovresti avere i seguenti servizi in esecuzione:
collector.py sulla porta 8888attacker.py per contenuti statici e controllo sulla porta 8889attacker.py sulle porte 1389 e 8443Vulnerable.java sulla porta 8080