
Un piccolo server per verificare se un dato programma Java è suscettibile a CVE-2021-44228.
Un piccolo server per verificare se un dato programma Java è suscettibile a CVE-2021-44228
Compila il programma usando go build -o listener.exe. Questo dovrebbe darti un piccolo eseguibile per la tua piattaforma.
Usa la funzione di cross-compilazione di Go se hai bisogno dell'eseguibile per un'altra piattaforma.
Una volta ottenuto l'eseguibile, puoi eseguirlo usando:
$ listener
Per impostazione predefinita, il programma ascolta sulla porta 4568, ma può essere modificato passando un argomento -port all'eseguibile.
Una volta che l'eseguibile è in esecuzione, fai sì che il programma problematico registri ${jndi:ldap://127.0.0.1:4568/a}. L'applicazione in esecuzione dovrebbe registrare ogni volta che arriva una richiesta, così puoi vedere se corrisponde alle tue aspettative.