| 役割 | ソフトウェア | バージョン |
|---|
| 被害サーバー | Spring Boot + Log4j | 2.6.1 + 2.14.1 |
| 被害JDK | OpenJDK | 1.8.0_181 |
| LDAPサーバー | marshalsec | 0.0.3 |
| 攻撃者OS | Kali Linux | - |
log4shell-poc/
├── vulnerable-server/ # 脆弱なSpring Bootサーバー
│ ├── pom.xml
│ └── src/main/java/com/example/vulnerable/
│ ├── App.java
│ └── MainController.java
├── exploit/
│ └── Exploit.java # 悪意のあるクラスソース
└── attacker/
└── commands.md # 攻撃コマンドのリファレンス
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar
詳細な攻撃コマンドについては、attacker/commands.md を参照してください。
logger.info() がユーザー入力をサニタイズせずに直接 Log4j に渡す${...} 式を評価するtrustURLCodebase=true)この PoC は教育目的のみです。 明示的な許可なくシステムに対して使用しないでください。