
POC per la vulnerabilità log4shll (CVE-2021-44228)
Proof of Concept per l'esecuzione remota di codice tramite la vulnerabilità di iniezione JNDI in Apache Log4j 2.14.1. Web Hacking Course - Assegnazione Settimana 11.
| Ruolo | Software | Versione |
|---|---|---|
| Server Vittima | Spring Boot + Log4j | 2.6.1 + 2.14.1 |
| JDK Vittima | OpenJDK | 1.8.0_181 |
| Server LDAP | marshalsec | 0.0.3 |
| Sistema Attaccante | Kali Linux | - |
log4shell-poc/
├── vulnerable-server/ # Server Spring Boot vulnerabile
│ ├── pom.xml
│ └── src/main/java/com/example/vulnerable/
│ ├── App.java
│ └── MainController.java
├── exploit/
│ └── Exploit.java # Codice sorgente della classe dannosa
└── attacker/
└── commands.md # Riferimento ai comandi di attacco
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar
Consulta attacker/commands.md per i comandi di attacco passo-passo.
logger.info() passa l'input utente direttamente a Log4j senza sanitizzazione${...} all'interno dei messaggi di logtrustURLCodebase=true di default)Questo POC ha solo scopo didattico. NON utilizzarlo contro sistemi senza autorizzazione esplicita.