
CVE-2021-44228 のもう一つの POC
影響を受ける Log4j バージョン: 2.0-beta9 から 2.14.1 まで
使用する Java: OpenJDK 11
このリポジトリのアプリケーションをビルドするには Maven が必要です (代替として、リリースから準備済みの jar ファイルをダウンロードすることもできます):
ディレクトリの説明:
プロジェクトをビルド:
mvn clean install
jar ファイルの実行:
java -jar <jar>
実行するファイル (これらのファイルは <repo_name>/<project_name>/target に生成されます):
または、Docker イメージをビルドして実行 - 以下スクリーンショットの後の Docker セクションを参照
現在、この脆弱性は以下のエンドポイントを介して悪用可能です:
Java バージョン:

エクスプロイト準備 + コンパイル + クラスファイルの提供:

ペイロード (log4j に配信する) の準備 + ペイロードの送信:

JNDI リファレンス:

悪用結果 (Windows):

悪用結果 (GNU/Linux):

メインリポジトリディレクトリにある Dockerfile を使用して Docker イメージをビルドすることもできます。 手順:
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln
CONTAINER_ID を確認するには:
docker ps
悪用結果を確認するには (コンテナ内):
docker exec -it <CONTAINER_ID> bash
ls -la /tmp
Docker コンテナを停止するには:
docker container kill <CONTAINER_ID>
このリポジトリで提供されるコードは、教育目的のみ で使用することを意図しています。
私は、このリポジトリのデータの悪意のある使用を支援したり推奨したりしません。
また、このリポジトリのコードは「現状のまま」で提供されており、いかなる種類の保証や条件も伴いません。