在hack the box 玩时碰到个JDNI注入CVE,觉得挺经典的随手记录一篇。也正是去年年底爆出的Apache Log4j远程代码执行漏洞(CVE-2021-44228)。 nmap -sS -Pn -T4 -p1-10000 -A PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.3 (Ubuntu Linux; protocol 2.0) | ...
HackTheBox - Unified

端口扫描log4jmongodb提权

一、信息收集
