
log4j(CVE-2021-44228)脆弱性の実行方法を示すデモプロジェクト
log4j(CVE-2021-44228)脆弱性を実行する方法を示すデモプロジェクト
すぐにセットアップできるようにSpring Bootを使用しました。すべてハードコーディングされている点はご容赦ください。これは単なるPOCです。
Java 8がインストールされていること。Mavenでビルド mvn clean package -DskipTests。以下のコマンドを別々のシェルウィンドウで実行します:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
これにより、Exploitクラスのコードが実行されます(計算機が開くだけです)。