damn-vulnerable-log4j-app 包含一个基本的易受攻击的 Java Servlet,它使用 log4j 记录 User Agent、HTTP GET 和 POST 参数。它被打包为 .war 文件,可以部署到 Tomcat 等服务器上。有关更多信息,请参阅 README。
attack-artifacts 包含示例 EDR、系统和应用程序日志,以及针对 Windows 受害机器的攻击的 PCAP 和 Zeek 日志。您可以在我们的视频 https://www.youtube.com/watch?v=X7cLgDoX6KU 中看到攻击过程。未来,此类内容将在 SnapAttack 社区版中免费提供。如果您有兴趣,可以 请求邀请。

此存储库中的所有资源均根据 MIT 许可证 提供。