
POC para a vulnerabilidade log4shll (CVE-2021-44228)
Prova de Conceito para Execução Remota de Código via vulnerabilidade de Injeção JNDI no Apache Log4j 2.14.1. Trabalho da Semana 11 do Curso de Hacking Web.
| Papel | Software | Versão |
|---|---|---|
| Servidor Vítima | Spring Boot + Log4j | 2.6.1 + 2.14.1 |
| JDK da Vítima | OpenJDK | 1.8.0_181 |
| Servidor LDAP | marshalsec | 0.0.3 |
| SO do Atacante | Kali Linux | - |
log4shell-poc/
├── vulnerable-server/ # Servidor Spring Boot vulnerável
│ ├── pom.xml
│ └── src/main/java/com/example/vulnerable/
│ ├── App.java
│ └── MainController.java
├── exploit/
│ └── Exploit.java # Código-fonte da classe maliciosa
└── attacker/
└── commands.md # Referência de comandos de ataque
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar
Consulte attacker/commands.md para os comandos de ataque passo a passo.
logger.info() passa a entrada do usuário diretamente ao Log4j sem sanitização${...} dentro de mensagens de logtrustURLCodebase=true por padrão)Esta POC tem propósitos exclusivamente educacionais. NÃO use contra sistemas sem permissão explícita.