一个小型服务器,用于验证给定的 Java 程序是否容易受到 CVE-2021-44228 的攻击。
使用 go build -o listener.exe 构建程序。这应该会为你的平台生成一个小型可执行文件。
如果你需要其他平台的可执行文件,可以使用 Go 的交叉编译功能。
获得可执行文件后,可以使用以下命令运行它:
$ listener
默认情况下,程序监听 4568 端口,但可以通过向可执行文件传递 -port 参数来更改。
可执行文件运行后,让存在问题的程序记录 ${jndi:ldap://127.0.0.1:4568/a}。每当有请求进来
时,运行中的应用程序都会记录日志,因此你可以看到它是否符合你的预期。