
Вспомогательные материалы, уязвимые приложения и примеры эксплойтов для CVE-2021-44228 (Log4Shell). Включает LDAP-сервер для эксфильтрации, эксплойт десериализации RMI и демонстрацию включения классов для тестирования безопасности и обучения.
Вспомогательные утилиты, примеры и эксплойты для cve-2021-44228. Соответствующий пост в блоге: https://blog.uint0.dev/cve-2021-44228/
cd echochamber
Логирует ввод через log4j.
Сборка: ./gradlew build
Запуск: ./gradlew run --console=plain
cd ldap-listener
Ldap-сервер, логирующий запросы для эксфильтрации данных.
Сборка: pip install -r requirements.txt
Запуск: python3 listener.py <port>
cd spring-hibernate-ex
Пример приложения на Spring и Hibernate, уязвимого к RMI-десериализации.
Сборка: ./gradlew build
Запуск: ./gradlew bootRun
cd class-inclusion-ex
Пример приложения с com.sun.jndi.ldap.object.trustURLCodebase=true, уязвимый к включению классов.
Сборка: ./gradlew build
Запуск: ./gradlew run --console=plain
cd exploit-class-inclusion
Простые инструкции по использованию включения классов.
cd exploit-rmi-deserialization
Просто о том, как эксплуатировать RMI-десериализацию для примера spring-hibernate-ex.
Всё тестировалось на Java 11 (sdk use java 11.0.11.j9-adpt).