
Log4jエクスプロイト用Minecraftハニーポット。CVE-2021-44228 Log4Shell LogJam
このハニーポットは、悪用を待つ偽のMinecraftサーバー(スナップショットを除く1.7.2~1.16.5)を実行します。ペイロードクラスは payloads/ ディレクトリに保存されます。
git clone https://github.com/Adikso/minecraft-log4j-honeypot.git
cd minecraft-log4j-honeypot
go build .
./minecraft-log4j-honeypot
mkdir payloads
docker run --rm -it --mount type=bind,source="${PWD}/payloads",target=/payloads --user=`id -u` -p 25565:25565 adikso/minecraft-log4j-honeypot:latest