漏洞复现:《CVE-2021-44228:Apache Log4j2 远程代码执行》 深潜之眼 3 years 8 months ago 先是在野0day 《Grafana未授权任意文件读取》传出,随后更劲爆的《Apache Log4j2远程代码执行》的POC、EXP相继出现,后者的payloads传播速度之快、以及影响范围之广,使其在业内堪称 “核弹级” 漏洞。
漏洞复现:《CVE-2021-44228:Apache Log4j2 远程代码执行》 深潜之眼 3 years 8 months ago 先是在野0day 《Grafana未授权任意文件读取》传出,随后更劲爆的《Apache Log4j2远程代码执行》的POC、EXP相继出现,后者的payloads传播速度之快、以及影响范围之广,使其在业内堪称 “核弹级” 漏洞。
log4j2 JNDI 注入漏洞分析 Panda - 专注于网络空间安全研究 3 years 8 months ago 0x01 写在前面2021 年 12 月 9 号注定是一个不眠之夜,著名的Apache Log4j 项目被爆存在远程代码执行漏洞,且利用简单,影响危害巨大,光是引入了 log4j2 依赖的组件都... panda