一个用于 CVE-2021-44228 (log4j) 的微型实验室(演练场?)
% pip3 install pyasn1 pyjnius git+https://github.com/tasooshi/horrors
复制并调整 attacker_config.py.example 配置文件。
默认监听 8080 端口,暴露两个路径:/ 和 /endpoint:
$ cd Vulnerable; mvn spring-boot:run
该守护进程收集来自被利用机器的数据并记录到JSON文件中:
(.venv) $ ./collector.py
打开多个端口,这些端口被代理到单个JNDI处理程序(class JNDI(services.Service))。自动开始发送请求:
(.venv) $ ./attacker.py
访问 http://127.0.0.1:8889/send-requests 重新发送请求。
这样,最终你应该有以下服务在运行:
collector.py 在端口 8888attacker.py 用于静态内容和控制,端口 8889attacker.py 在端口 1389 和 8443Vulnerable.java 在端口 8080