
Questo repository contiene un POC di CVE-2021-44228 (log4j2shell) come parte di una ricerca sulla sicurezza.
CVE-2021-44228 (log4j2shell) PoC come parte di una ricerca di sicurezza per una patch di vulnerabilità
In questo repository tratterò diversi argomenti e implementazioni
che forniscono una PROVA DI CONCETTO riguardante la vulnerabilità Log4J 2.17.0 .
L'obiettivo principale è fornire una PATCH per CVE-2021-44228 e garantire
un bypass di JNDI RCE tramite payload negli Header e/o Body.
Quindi,
fornirò due tipi di applicazione per questo PoC .
1. Applicazione Apache J2EE vulnerabile .
2. Applicazione Apache J2EE che è stata patchata .