
PoC para la vulnerabilidad log4shll (CVE-2021-44228)
Prueba de concepto para la ejecución remota de código mediante la vulnerabilidad de inyección JNDI en Apache Log4j 2.14.1. Curso de hacking web: tarea de la semana 11.
| Rol | Software | Versión |
|---|---|---|
| Servidor víctima | Spring Boot + Log4j | 2.6.1 + 2.14.1 |
| JDK de la víctima | OpenJDK | 1.8.0_181 |
| Servidor LDAP | marshalsec | 0.0.3 |
| Sistema operativo del atacante | Kali Linux | - |
log4shell-poc/
├── vulnerable-server/ # Vulnerable Spring Boot server
│ ├── pom.xml
│ └── src/main/java/com/example/vulnerable/
│ ├── App.java
│ └── MainController.java
├── exploit/
│ └── Exploit.java # Malicious class source
└── attacker/
└── commands.md # Attack commands reference
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar
Consulta attacker/commands.md para ver los comandos de ataque paso a paso.
logger.info() pasa la entrada del usuario directamente a Log4j sin sanitización${...} dentro de los mensajes de logtrustURLCodebase=true por defecto)Este POC es solo con fines educativos. NO lo utilices contra sistemas sin permiso explícito.