
خادم صغير للتحقق مما إذا كان برنامج جافا معيّن معرّضًا لثغرة CVE-2021-44228
خادم صغير للتحقق مما إذا كان برنامج Java معيّن معرّضًا لثغرة CVE-2021-44228
قم ببناء البرنامج باستخدام go build -o listener.exe. يجب أن يمنحك هذا ملفًا تنفيذيًا صغيرًا لمنصتك.
استخدم ميزة الترجمة المتقاطعة في Go إذا كنت بحاجة إلى ملف تنفيذي لمنصة أخرى.
بمجرد حصولك على الملف التنفيذي يمكنك تشغيله باستخدام:
$ listener
بشكل افتراضي، يستمع البرنامج على المنفذ 4568، ولكن يمكن تغيير ذلك عن طريق تمرير وسيط -port إلى الملف التنفيذي.
بمجرد تشغيل الملف التنفيذي، اجعل البرنامج الذي به المشكلة يسجّل ${jndi:ldap://127.0.0.1:4568/a}. يجب أن يقوم التطبيق قيد التشغيل بتسجيل كل مرة يصل فيها طلب، حتى تتمكن من معرفة ما إذا كان ذلك يتوافق مع توقعاتك.