
تطبيق Apache Solr ضعيف عمدًا (CVE-2021-44228) لممارسة استغلال Log4Shell عبر User-Agent وPOST ونقاط نهاية الإدارة. صورة Docker متاحة للتدريب العملي على الأمان.
باستخدام مكتبة Log4j 2.14
ثغرة في User-Agent وطريقة POST ونقطة الدخول /admin/cores?foo=
قمت برفعه على Docker Hub: يمكنك سحبه وتشغيله https://hub.docker.com/repository/docker/iamnewbie/log4j-vuln