在隔离的实验环境中端到端复现了 Log4Shell 漏洞,从最初的漏洞利用到完整的修复报告。这是与 Aditya Chaudhari 合作完成的硕士课程作业的一部分,并共同撰写了一份联合报告。
JAVA_OPTS 禁用 JNDI 查找)重建了同一容器,并确认漏洞不再生效我想自己完整地理解整个漏洞利用链,而不仅仅是阅读相关资料。Log4Shell 是一个很适合学习的漏洞,因为它同时涉及 Java 类加载、LDAP 和 JNDI,而且后续的补丁过程能让你了解真正的修复工作远不止应用一个更新那么简单。
易受攻击的应用程序、漏洞利用代码和 PoC 脚本的项目结构。
易受攻击的 Tomcat 应用程序在其 Docker 容器内启动。
通过登录字段发送 JNDI 载荷,然后在 netcat 监听器上使用 whoami 确认 root 权限。
禁用 JNDI 查找并阻止漏洞利用的加固 Dockerfile。
Python PoC 脚本启动 LDAP 和 HTTP 服务器,netcat 监听回调。
Docker、Java、Python、netcat、Kali Linux
所有工作均在隔离的实验环境中进行,仅用于教育目的。