## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UNLIMITEDSOLA-LOG4J2-RCE-POC
# POC уязвимости RCE (удалённого выполнения кода) в Log4j2
Минимальный proof-of-concept (POC) для уязвимости Log4j2 JNDI Remote-Code-Execution (CVE-2021-44228). Он предназначен для образовательных целей, чтобы помочь людям, не являющимся исследователями безопасности, понять, как она работает и насколько велико её влияние.
Данный POC обходит требование устанавливать свойства `com.sun.jndi.rmi.object.trustURLCodebase` и `com.sun.jndi.cosnaming.object.trustURLCodebase` в значение `true`, которые были отключены по умолчанию начиная с 8u121, 7u131, 6u141.
## Предварительные требования
* JDK 1.8
Примечание: JDK 1.8 требуется для компиляции `payload-server`, но `victim-app` уязвим вплоть до JDK 15, поскольку движок Nashorn был удалён в JDK 15.