
تطبيق Log4Shell (CVE-2021-44228) PoC
تطبيق ويب مبني على إطار Spring لإثبات المفهوم لثغرات log4shell
[!Important] مطلوب JDK 1.8 (8u131 أثناء التطوير) لتشغيل هذا المشروع
استخدم ملف Dockerfile المقدم لبناء وتشغيل صورة Docker لتطبيق إثبات المفهوم.
docker build --tag log4shell-poc-application .
docker run -d -p 8080:8000 --name Log4shell-PoC-Application log4shell-poc-application
لاختبار الثغرات في هذا التطبيق، يجب إرسال طلب GET عن طريق إدخال الحمولة في رأس X-Api-Key في المسار /vuln.
