
Уязвимое веб-приложение для тестирования CVE-2021-44228 / log4shell и криминалистические артефакты из примера атаки.
damn-vulnerable-log4j-app содержит базовый уязвимый Java-сервлет, который логирует User Agent и параметры HTTP GET и POST с помощью log4j. Он упакован в виде .war-файла и может быть развёрнут на таких серверах, как Tomcat. Дополнительную информацию см. в README.
attack-artifacts содержит примеры журналов EDR, системы и приложений, а также PCAP-файл и журналы Zeek от атаки на машину жертвы под управлением Windows. Вы можете увидеть атаку в нашем видео по адресу https://www.youtube.com/watch?v=X7cLgDoX6KU. В будущем подобный контент будет бесплатно доступен в community-версии SnapAttack. Если вам интересно, вы можете запросить приглашение.

Все ресурсы в этом репозитории предоставляются под лицензией MIT.