
CVE-2021-44228 / log4shell을 테스트하기 위한 취약한 웹 애플리케이션과 예제 공격에서 생성된 포렌식 아티팩트
damn-vulnerable-log4j-app에는 log4j를 사용하여 User Agent, HTTP GET 및 POST 파라미터를 기록하는 기본적인 취약한 Java Servlet이 포함되어 있습니다. 이 앱은 .war 파일로 패키징되어 있으며 Tomcat과 같은 서버에 배포할 수 있습니다. 자세한 내용은 README를 참조하세요.
attack-artifacts에는 Windows 피해자 머신에 대한 공격에서 얻은 EDR, 시스템, 애플리케이션 로그 예시와 PCAP 및 Zeek 로그가 포함되어 있습니다. 공격 장면은 https://www.youtube.com/watch?v=X7cLgDoX6KU 비디오에서 확인할 수 있습니다. 향후 이러한 콘텐츠는 SnapAttack 커뮤니티 에디션에서 무료로 제공될 예정입니다. 관심이 있으시면 초대를 요청하실 수 있습니다.

이 저장소의 모든 리소스는 MIT 라이선스에 따라 제공됩니다.