
Un pequeño servidor para verificar si un programa java dado es susceptible a CVE-2021-44228.
Un pequeño servidor para verificar si un programa Java determinado es susceptible a CVE-2021-44228
Compila el programa usando go build -o listener.exe. Esto debería darte un pequeño ejecutable para tu plataforma.
Usa la función de compilación cruzada de Go si necesitas el ejecutable para otra plataforma.
Una vez que tengas el ejecutable, puedes ejecutarlo usando:
$ listener
Por defecto, el programa escucha en el puerto 4568, pero eso se puede cambiar pasando un argumento -port al ejecutable.
Una vez que el ejecutable esté en ejecución, haz que el programa problemático registre ${jndi:ldap://127.0.0.1:4568/a}. La aplicación en ejecución debería registrar cada vez que llega una solicitud, para que puedas ver si coincide con tus expectativas.