
CVE-2021-44228 демо-веб-приложение
Ещё один POC для CVE-2021-44228
Затронутые версии Log4j: с 2.0-beta9 по 2.14.1
Используемая Java: OpenJDK 11
Для сборки приложений в этом репозитории требуется Maven (в качестве альтернативы можно загрузить готовые jar-файлы из релиза):
Описание каталогов:
Сборка проектов:
mvn clean install
Запуск jar-файлов:
java -jar <jar>
Файлы для запуска (эти файлы будут созданы в: <repo_name>/<project_name>/target):
В качестве альтернативы можно собрать и запустить docker-образ - раздел Docker ниже раздела «Скриншоты»
В настоящее время уязвимость может быть использована через:
Версия Java:

Подготовка эксплойта + Компиляция + Раздача class-файла:

Подготовка payload (для доставки в log4j) + Отправка payload:

JNDI Reference:

Результат эксплуатации (Windows):

Результат эксплуатации (GNU/Linux):

Вы также можете собрать docker-образ с помощью Dockerfile, расположенного в главном каталоге репозитория. Инструкции:
docker build . -t log4j_vuln
docker run -p 8080:8080 -p 8081:8081 log4j_vuln
Чтобы узнать CONTAINER_ID:
docker ps
Чтобы увидеть результат эксплуатации (внутри контейнера):
docker exec -it <CONTAINER_ID> bash
ls -la /tmp
Остановить docker-контейнер можно с помощью:
docker container kill <CONTAINER_ID>
Код, представленный в этом репозитории, предназначен ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ.
Я не оказываю содействия и не одобряю любое вредоносное использование данных из этого репозитория.
Кроме того, код в этом репозитории предоставляется на основе «AS IS» - БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ И УСЛОВИЙ.