
CVE-2021-44228 (log4j) 用のマイクロラボ
CVE-2021-44228 (log4j) のためのマイクロラボ(遊び場?)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
attacker_config.py.example 設定ファイルをコピーして調整します。
デフォルトで 8080 で待機し、/ と /endpoint の2つのパスを公開します:
$ cd Vulnerable; mvn spring-boot:run
このデーモンは、悪用されたマシンから送られてくるデータを収集し、JSONファイルに記録します:
(.venv) $ ./collector.py
単一のJNDIハンドラ(class JNDI(services.Service))にプロキシされる複数のポートを開きます。自動的にリクエストの送信を開始します:
(.venv) $ ./attacker.py
リクエストを再送信するには、http://127.0.0.1:8889/send-requests にアクセスします。
最終的には、以下のサービスが実行されているはずです:
collector.py (ポート 8888)attacker.py (静的コンテンツと制御用、ポート 8889)attacker.py (ポート 1389 と 8443)Vulnerable.java (ポート 8080)