
Assistants, applications vulnérables et exemples d'exploitation pour CVE-2021-44228 (Log4Shell). Inclut un serveur d'exfiltration LDAP, une exploitation de désérialisation RMI et une démo d'inclusion de classes pour les tests de sécurité et l'éducation.
Aides, exemples et exploits pour cve-2021-44228. Article de blog associé : https://blog.uint0.dev/cve-2021-44228/
cd echochamber
Enregistre les entrées via log4j.
Construction : ./gradlew build
Exécution : ./gradlew run --console=plain
cd ldap-listener
Serveur Ldap qui enregistre les requêtes pour permettre l'exfiltration.
Construction : pip install -r requirements.txt
Exécution : python3 listener.py <port>
cd spring-hibernate-ex
Un exemple d'application utilisant Spring et Hibernate et vulnérable à la désérialisation RMI.
Construction : ./gradlew build
Exécution : ./gradlew bootRun
cd class-inclusion-ex
Un exemple d'application avec com.sun.jndi.ldap.object.trustURLCodebase=true qui est vulnérable à l'inclusion de classe.
Construction : ./gradlew build
Exécution : ./gradlew run --console=plain
cd exploit-class-inclusion
Instructions simples pour exploiter l'inclusion de classe.
cd exploit-rmi-deserialization
Simple pour exploiter la désérialisation RMI de l'exemple spring-hibernate-ex.
Tout a été testé avec java 11 (sdk use java 11.0.11.j9-adpt).