
Helfer, angreifbare Anwendungen und Exploit-Beispiele für CVE-2021-44228 (Log4Shell). Enthält LDAP-Exfiltrationsserver, RMI-Deserialisierungs-Exploit und eine Klasseninklusions-Demo für Sicherheitstests und Schulungen.
Helfer, Beispiele und Exploits für CVE-2021-44228. Zugehöriger Blogbeitrag: https://blog.uint0.dev/cve-2021-44228/
cd echochamber
Protokolliert Eingabe über log4j.
Build: ./gradlew build
Ausführen: ./gradlew run --console=plain
cd ldap-listener
LDAP-Server, der Anfragen protokolliert, um Exfiltration zu ermöglichen
Build: pip install -r requirements.txt
Ausführen:
python3 listener.py <port>cd spring-hibernate-ex
Eine Beispielanwendung mit Spring und Hibernate, die anfällig für RMI-Deserialisierung ist.
Build: ./gradlew build
Ausführen: ./gradlew bootRun
cd class-inclusion-ex
Eine Beispielanwendung mit com.sun.jndi.ldap.object.trustURLCodebase=true, die anfällig für Klasseninklusion ist
Build: ./gradlew build
Ausführen: ./gradlew run --console=plain
cd exploit-class-inclusion
Einfache Anleitung, wie man Klasseninklusion ausnutzt.
cd exploit-rmi-deserialization
Einfache Anleitung, wie man RMI-Deserialisierung für das spring-hibernate-ex-Beispiel ausnutzt.
Alles wurde mit Java 11 getestet (sdk use java 11.0.11.j9-adpt).