POC详情: 54d4fc232f767ffe30bac93c204cba0f551b6e86

来源
关联漏洞
标题: Apache Log4j 代码问题漏洞 (CVE-2021-44228)
描述:Apache Log4j是美国阿帕奇(Apache)基金会的一款基于Java的开源日志记录工具。 Apache Log4J 存在代码问题漏洞,攻击者可设计一个数据请求发送给使用 Apache Log4j工具的服务器,当该请求被打印成日志时就会触发远程代码执行。
描述
CVE-2021-4428 复现
介绍
## CVE-2021-4428 复现
本DEMO是针对**Log4j2** 超高危RCE漏洞`CVE-2021-4428`的复现DEMO,目的是认识该漏洞的危害性并根据您系统的情况做出针对性的防御。
## 警告
本DEMO只是针对技术层面的研究,不涉及恶意远程计算机侵入方面的相关脚本。请勿利用漏洞进行非法侵入他人计算机的违法活动。否则您将可能承担以下侵权责任:

1. 根据《中华人民共和国治安管理处罚法》第二十九条 对违反国家规定,侵入计算机信息系统,造成危害的,处五日以下拘留;情节较重的,处五日以上十日以下拘留。
2. 根据《中华人民共和国刑法》第二百八十五条第一款的规定,犯本罪的,处三年以下有期徒刑或者拘役。单位犯本罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照上述规定处罚。
> 请勿用于非法用途,否则将承担相应的法律责任。

## 漏洞复现
参见公众号:**码农小胖哥** 相关技术文章。
![](./cve-2021-44228.png)
> 再次重申,请勿用于非法活动。


文件快照

[4.0K] /data/pocs/54d4fc232f767ffe30bac93c204cba0f551b6e86 ├── [404K] cve-2021-44228.png ├── [4.0K] http-server │   └── [1.2K] Log4jRCE.class ├── [1005] pom.xml ├── [1.1K] README.md └── [4.0K] src └── [4.0K] main └── [4.0K] java └── [ 405] Hack.java 4 directories, 5 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。