
Helper, esempi ed exploit per cve-2021-44228. Articolo correlato: https://blog.uint0.dev/cve-2021-44228/
cd echochamber
Registra l'input tramite log4j.
Build: ./gradlew build
Esecuzione: ./gradlew run --console=plain
cd ldap-listener
Server Ldap che registra le richieste per consentire l'esfiltrazione
Build: pip install -r requirements.txt
Esecuzione: python3 listener.py <porta>
cd spring-hibernate-ex
Un'applicazione di esempio che utilizza Spring e Hibernate ed è vulnerabile alla deserializzazione RMI.
Build: ./gradlew build
Esecuzione: ./gradlew bootRun
cd class-inclusion-ex
Un'applicazione di esempio con com.sun.jndi.ldap.object.trustURLCodebase=true vulnerabile all'inclusione di classi
Build: ./gradlew build
Esecuzione: ./gradlew run --console=plain
cd exploit-class-inclusion
Semplici istruzioni su come sfruttare l'inclusione di classi.
cd exploit-rmi-deserialization
Semplici istruzioni su come sfruttare la deserializzazione RMI per l'esempio spring-hibernate-ex.
Tutto è stato testato con java 11 (sdk use java 11.0.11.j9-adpt).