Reproduction de CVE-2021-4428
Cette démo est une reproduction de la vulnérabilité RCE Log4j2 à très haut risque CVE-2021-4428, dont le but est de comprendre la dangerosité de cette faille et de mettre en place des défenses adaptées à votre système.
Avertissement
Cette démo est uniquement destinée à la recherche technique et ne contient aucun script lié à l'intrusion malveillante à distance sur des ordinateurs. N'utilisez pas la vulnérabilité pour des activités illégales d'intrusion dans les ordinateurs d'autrui. Sinon, vous pourriez encourir les responsabilités suivantes :
- Conformément à l'article 29 de la Loi sur les sanctions administratives en matière de sécurité publique de la République populaire de Chine, toute personne qui enfreint les règlements nationaux en pénétrant dans un système informatique et en causant un préjudice est passible d'une détention de moins de cinq jours ; en cas de circonstances graves, d'une détention de cinq à dix jours.
- Conformément à l'article 285, paragraphe 1, du Code pénal de la République populaire de Chine, quiconque commet le délit est passible d'une peine d'emprisonnement de moins de trois ans ou de détention pénale. Si une unité commet le délit, une amende est infligée à l'unité, et les personnes directement responsables et les autres personnes directement responsables sont sanctionnées conformément aux dispositions susmentionnées.
Ne pas utiliser à des fins illégales, sous peine d'engager la responsabilité juridique correspondante.
Reproduction de la vulnérabilité
Voir l'article technique du compte public WeChat : 码农小胖哥.

Il est rappelé une fois de plus : ne pas utiliser pour des activités illégales.