
Un petit serveur pour vérifier si un programme Java donné est susceptible d'être affecté par CVE-2021-44228
Un petit serveur pour vérifier si un programme Java donné est vulnérable à CVE-2021-44228
Compilez le programme en utilisant go build -o listener.exe. Cela devrait vous donner un petit exécutable pour votre plateforme.
Utilisez la fonctionnalité de compilation croisée de Go si vous avez besoin de l'exécutable pour une autre plateforme.
Une fois l'exécutable obtenu, vous pouvez le lancer avec :
$ listener
Par défaut, le programme écoute sur le port 4568, mais cela peut être modifié en passant un argument -port à l'exécutable.
Une fois l'exécutable en cours d'exécution, faites journaliser par le programme problématique ${jndi:ldap://127.0.0.1:4568/a}. L'application en cours d'exécution devrait journaliser chaque fois qu'une requête arrive, vous pouvez ainsi voir si cela correspond à vos attentes.