
CVE-2021-44228 / log4shell をテストするための脆弱なWebアプリケーションと、サンプル攻撃からのフォレンジックアーティファクト
damn-vulnerable-log4j-app には、User Agent、HTTP GET および POST パラメータを log4j で記録する、基本的な脆弱性のある Java Servlet が含まれています。 これは .war ファイルとしてパッケージされており、Tomcat などのサーバーにデプロイできます。 README を参照してください。
attack-artifacts には、Windows の被害者マシンに対する攻撃からの EDR、システム、アプリケーションログの例と、PCAP および Zeek ログが含まれています。 攻撃の様子は、https://www.youtube.com/watch?v=X7cLgDoX6KU のビデオで確認できます。 今後、このようなコンテンツは SnapAttack のコミュニティエディションで無料で利用できるようになる予定です。 興味があれば、招待をリクエスト できます。

このリポジトリ内のすべてのリソースは、MIT ライセンス の下で提供されています。