Log4j复现
距离Log4j被公开已经过去了半年多了,今天早上看到美国说Log4j的危害可能需要数十年才能完全解除,所以今天就来复现一下Log4j这个漏洞,这次选择了VMware Horizon
平台作为复现目标。
复现版本
- VMware Horizon
- 版本:8.1.0
- 复现环境:Linux
漏洞复现
- 启动LDAP服务
- 启动MSF监听
- 先确定存在Log4j,
VMware Horizon
在Accept-Language
头中存在Log4j - 使用LDAP注入msf马
- 上线成功
《Log4j复现》链接:https://xdym11235.com/archives/227.html
具体版权规定详见侧栏版权说明页面