
POC для уязвимости log4shll (CVE-2021-44228)
Концепт-эксплойт (PoC) для удаленного выполнения кода через уязвимость внедрения JNDI в Apache Log4j 2.14.1. Курс по веб-хакингу — задание 11-й недели.
| Роль | Программное обеспечение | Версия |
|---|---|---|
| Сервер жертвы | Spring Boot + Log4j | 2.6.1 + 2.14.1 |
| JDK жертвы | OpenJDK | 1.8.0_181 |
| LDAP-сервер | marshalsec | 0.0.3 |
| ОС атакующего | Kali Linux | - |
log4shell-poc/
├── vulnerable-server/ # Vulnerable Spring Boot server
│ ├── pom.xml
│ └── src/main/java/com/example/vulnerable/
│ ├── App.java
│ └── MainController.java
├── exploit/
│ └── Exploit.java # Malicious class source
└── attacker/
└── commands.md # Attack commands reference
cd vulnerable-server
mvn clean package -DskipTests
/opt/jdk1.8.0_181/bin/java -jar target/log4shell-vuln-0.0.1-SNAPSHOT.jar
Пошаговые команды атаки см. в attacker/commands.md.
logger.info() передает пользовательский ввод напрямую в Log4j без очистки${...} внутри журналируемых сообщенийtrustURLCodebase=true)Данный PoC предназначен только для образовательных целей. Не используйте его против систем без явного разрешения.