Sploitus

Exploit for log4j-log4shell-playground

kitploit · 2026-08-27

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RGL-LOG4J-LOG4SHELL-PLAYGROUND
# О проекте

Песочница для проверки мер защиты от критической уязвимости log4j (также известной как Log4Shell) (CVE-2021-44228).

Конкретная проблема заключается в функции JndiLookup и в способности log4j интерпретировать **ВСЕ** аргументы вызова журналирования.

Можно было бы ожидать, что будет интерпретироваться только форматируемое сообщение (первый аргумент вызова журналирования), например, `Hello {}` в `log.info("Hello {}", "${jndi:ldap://127.0.0.1:8081}")`, но интерпретируются все аргументы.

Меры защиты не позволят log4j запускать поиски `jndi`, но по-прежнему разрешат другие поиски, например `${java:version}`.

**NB: Начиная с log4j2.16.0 (LOG4J2-3211; diff) форматируемое сообщение больше не интерпретируется.**

Эта уязвимость может быть активирована удалённо, когда целевое приложение журналирует любые данные, предоставленные пользователем, например, из этих распространённых HTTP-заголовков:

  * `Accept`