
cve-2021-44228 用のヘルパー、例、エクスプロイトです。関連ブログ記事: https://blog.uint0.dev/cve-2021-44228/
cd echochamber
log4j 経由で入力をログに記録します。
ビルド: ./gradlew build
実行: ./gradlew run --console=plain
cd ldap-listener
外部送信を可能にするため、リクエストをログに記録する LDAP サーバー
ビルド: pip install -r requirements.txt
実行: python3 listener.py <port>
cd spring-hibernate-ex
Spring と Hibernate を使用し、RMI デシリアライゼーションに対して脆弱なサンプルアプリです。
ビルド: ./gradlew build
実行: ./gradlew bootRun
cd class-inclusion-ex
com.sun.jndi.ldap.object.trustURLCodebase=true が設定され、クラスインクルージョンに対して脆弱なサンプルアプリです。
ビルド: ./gradlew build
実行: ./gradlew run --console=plain
cd exploit-class-inclusion
クラスインクルージョンを悪用する方法の簡単な手順です。
cd exploit-rmi-deserialization
spring-hibernate-ex サンプルにおいて RMI デシリアライゼーションを悪用する方法の簡単な手順です。
すべて java 11(sdk use java 11.0.11.j9-adpt)でテスト済みです。