
Ein kleiner Server zum Überprüfen, ob ein gegebenes Java-Programm anfällig für CVE-2021-44228 ist.
Ein kleiner Server, um zu überprüfen, ob ein bestimmtes Java-Programm anfällig für CVE-2021-44228 ist.
Erstelle das Programm mit go build -o listener.exe. Dies sollte dir eine kleine ausführbare Datei für deine Plattform geben.
Nutze die Cross-Compile-Funktion von Go, falls du die ausführbare Datei für eine andere Plattform benötigst.
Sobald du die ausführbare Datei hast, kannst du sie wie folgt ausführen:
$ listener
Standardmäßig lauscht das Programm auf Port 4568, das kann jedoch durch Übergabe eines -port-Arguments an die ausführbare Datei geändert werden.
Sobald die ausführbare Datei läuft, lass das problematische Programm ${jndi:ldap://127.0.0.1:4568/a} protokollieren. Die laufende Anwendung sollte jede eingehende Anfrage protokollieren, damit du sehen kannst, ob sie deinen Erwartungen entspricht.