Log4j RCE vulnerability explained with bypass for the initial fix (CVE-2021-44228, CVE-2021-45046)

แชร์
ฝัง
  • เผยแพร่เมื่อ 9 ม.ค. 2025

ความคิดเห็น • 35

  • @BugBountyReportsExplained
    @BugBountyReportsExplained  3 ปีที่แล้ว +8

    Welcome to the comment section! I hope this video was useful for you. If it was, make sure to leave a like and check out other videos about real-world vulnerabilities on my channel!

    • @tyaprak
      @tyaprak 3 ปีที่แล้ว

      I never miss a video. Great effort.

  • @jozefwoo8079
    @jozefwoo8079 3 ปีที่แล้ว

    Very nice overview. I've consulted several resources and this one makes it very clear. Thanks.

  • @CherSun1
    @CherSun1 ปีที่แล้ว

    great explanation!

  • @melvin16
    @melvin16 3 ปีที่แล้ว

    That was an awesome stuff my dear friend.

  • @mohamedalfadile6838
    @mohamedalfadile6838 3 ปีที่แล้ว

    really great 💥💥💥💥

  • @montala3380
    @montala3380 ปีที่แล้ว

    I found the Log4J in my client-site (confirmed), I can extract small data via DNS Exfiltrate technique according to your video. Then I try to setup LDAP to get reverse shell, the site can contact to my LDAP but it always get stuck, and I cannot even get reverse shell or create a file in the server. What's the reason?

  • @ssfdf7751
    @ssfdf7751 3 ปีที่แล้ว

    yooooooooooo I've been waiting for this

    • @BugBountyReportsExplained
      @BugBountyReportsExplained  3 ปีที่แล้ว

      Me too, luckily this time I managd to publish it before new bypasses were found

  • @Skatinima
    @Skatinima 3 ปีที่แล้ว

    Really nicely explained👍

  • @kosmonautofficial296
    @kosmonautofficial296 3 ปีที่แล้ว

    Amazing video! Wow great stuff I appreciate it

  • @Joelvarghese6
    @Joelvarghese6 3 ปีที่แล้ว

    Best explanation out there

  • @gigihadijaya5102
    @gigihadijaya5102 3 ปีที่แล้ว

    keep going bro..🔥🔥

  • @egao57115
    @egao57115 3 ปีที่แล้ว

    Could I ask about why my server fetch the java class and execute it?
    Cause of unserialize?
    or others reason?

  • @_z3r0day
    @_z3r0day 3 ปีที่แล้ว

    Nice. Do you have any info about the recent CVE-2021-45105? It recommends to update log4j to 2.17.0

  • @atol71
    @atol71 3 ปีที่แล้ว

    I just wonder if the log4j library has been used by Oracle (sic) developers in java JVM(JDK) development and has the whole Java ecosystem been compromised? Maybe? Eh? Could it?

  • @sketchwaretagalogtutorials
    @sketchwaretagalogtutorials 3 ปีที่แล้ว

    Cool bro.

  • @geekboyranjeet
    @geekboyranjeet 3 ปีที่แล้ว

    Nyc Video Sir 👍

  • @bagasrizki973
    @bagasrizki973 3 ปีที่แล้ว

    this epic 🔥

  • @Quir_Quest
    @Quir_Quest 3 ปีที่แล้ว

    Log4j vulnerability creator??

  • @fahadfaisal2383
    @fahadfaisal2383 3 ปีที่แล้ว

    Good

  • @HackerSumitJi
    @HackerSumitJi 3 ปีที่แล้ว

    I want to contact you for business purpose, any email id? , Unable to contact you on twitter