log4py
Python风格的纯Python RCE漏洞利用,针对CVE-2021-44228 log4shell
- 运行一个易受攻击的服务,例如 https://github.com/zzzz0317/log4j2-vulnerable-spring-app
- 修改exploit.py中的设置
- pwn
仅供教育使用(主要是为了我自己乐呵)
经过一些修改后可能才会有效
如果你搞非法活动——去你的
#TODO:
- 通过javac添加编译能力,以获得更大的版本灵活性
- 为其他服务添加更多攻击类
- 添加更多一切!
- 实际测试(笑)
- 脱离概念验证阶段