
POC لثغرة log4shll (CVE-2021-44228)
برهان المفهوم لتنفيذ الأكواد عن بعد عبر ثغرة حقن JNDI في Apache Log4j 2.14.1. دورة اختراق الويب - المهمة الأسبوع 11.
| الدور | البرنامج | الإصدار |
|---|---|---|
| خادم الضحية | Spring Boot + Log4j | 2.6.1 + 2.14.1 |
| JDK الضحية | OpenJDK | 1.8.0_181 |
| خادم LDAP | marshalsec | 0.0.3 |
| نظام تشغيل المهاجم | Kali Linux | - |
log4shell-poc/
├── vulnerable-server/ # خادم Spring Boot الضعيف
│ ├── pom.xml
│ └── src/main/java/com/example/vulnerable/
│ ├── App.java
│ └── MainController.java
├── exploit/
│ └── Exploit.java # مصدر الفئة الخبيثة
└── attacker/
└── commands.md # مرجع أوامر الهجوم
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar
انظر attacker/commands.md للحصول على أوامر الهجوم خطوة بخطوة.
logger.info() يمرر إدخال المستخدم مباشرة إلى Log4j دون تنقية${...} داخل رسائل السجلtrustURLCodebase=true بشكل افتراضي)برهان المفهوم هذا لأغراض تعليمية فقط. لا تستخدمه ضد أنظمة دون إذن صريح.