
Мини-лаборатория для CVE-2021-44228 (log4j)
Микро-лаборатория (полигон?) для CVE-2021-44228 (log4j)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
Скопируйте и отредактируйте файл конфигурации attacker_config.py.example.
По умолчанию слушает порт 8080 и открывает два пути: / и /endpoint:
$ cd Vulnerable; mvn spring-boot:run
Этот демон собирает данные, поступающие от эксплуатируемых машин, и записывает их в JSON-файл:
(.venv) $ ./collector.py
Открывает несколько портов, которые проксируются на один JNDI-обработчик (class JNDI(services.Service)). Автоматически начинает отправлять запросы:
(.venv) $ ./attacker.py
Посетите http://127.0.0.1:8889/send-requests, чтобы повторно отправить запросы.
Итак, в итоге у вас должны быть запущены следующие службы:
collector.py на порту 8888attacker.py для статического контента и управления на порту 8889attacker.py на портах 1389 и 8443Vulnerable.java на порту 8080