Rafa.Pedrero5 min de lecturaCómo explotar la vulnerabilidad Log4shell en nuestro laboratorio
Hola a tod@s!
En el post anterior pudimos ver cómo podíamos utilizar recursos existentes para nuestros fines que no eran otros que detectar aplicaciones vulnerables a log4j.
Ahora vamos a ver cómo podemos montarnos un entorno para practicar y detectar la vulnerabilidad.
Vamos a necesitar varias cosas:
1. Máquina virtual donde se instalará un servidor y aplicación vulnerable.
2. Aplicación vulnerable
3. Exploit
Vamos con el primer punto. Existen multitud de máquinas que podréis usar para