
Um pequeno servidor para verificar se um determinado programa Java é suscetível ao CVE-2021-44228
Um pequeno servidor para verificar se um determinado programa Java é suscetível ao CVE-2021-44228
Compile o programa usando go build -o listener.exe. Isso deve lhe fornecer um pequeno executável para sua plataforma.
Use o recurso de compilação cruzada do Go se precisar do executável para outra plataforma.
Depois de ter o executável, você pode executá-lo usando:
$ listener
Por padrão, o programa escuta na porta 4568, mas isso pode ser alterado passando um argumento -port para o executável.
Quando o executável estiver em execução, faça o programa problemático registrar ${jndi:ldap://127.0.0.1:4568/a}. O aplicativo em execução deve registrar cada vez que uma solicitação chegar, para que você possa ver se corresponde às suas expectativas.