
Um microlaboratório para CVE-2021-44228 (log4j)
Um micro laboratório (playground?) para CVE-2021-44228 (log4j)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
Copie e ajuste o arquivo de configuração attacker_config.py.example.
Escuta na porta 8080 por padrão e expõe dois caminhos: / e /endpoint:
$ cd Vulnerable; mvn spring-boot:run
Este daemon coleta dados recebidos de máquinas exploradas e os registra em um arquivo JSON:
(.venv) $ ./collector.py
Abre várias portas que são encaminhadas via proxy para um único manipulador JNDI (class JNDI(services.Service)). Começa a enviar requisições automaticamente:
(.venv) $ ./attacker.py
Visite http://127.0.0.1:8889/send-requests para reenviar as requisições.
No final, você deve ter os seguintes serviços em execução:
collector.py na porta 8888attacker.py para conteúdo estático e controle na porta 8889attacker.py nas portas 1389 e 8443Vulnerable.java na porta 8080