
Aplicação web vulnerável para testar CVE-2021-44228 / log4shell e artefatos forenses de um ataque de exemplo
damm-vulnerable-log4j-app contém um Servlet Java básico vulnerável que regista o User Agent, os parâmetros HTTP GET e POST com log4j. Está empacotado como um ficheiro .war e pode ser implantado em servidores como Tomcat. Consulte o README para mais informações.
attack-artifacts contém exemplos de registos EDR, do sistema e de aplicações, bem como um PCAP e registos Zeek de um ataque contra uma máquina Windows vítima. Pode ver o ataque no nosso vídeo em https://www.youtube.com/watch?v=X7cLgDoX6KU. No futuro, conteúdos como este estarão disponíveis gratuitamente na edição comunitária do SnapAttack. Se tiver interesse, pode solicitar um convite.

Todos os recursos neste repositório são fornecidos sob a Licença MIT.