
عرض مخبري لثغرة log4shell: CVE-2021-44228
يحتوي هذا المستودع على وحدة فرعية (submodule)، يمكنك استنساخه باستخدام:
git clone --recurse-submodules [email protected]:obscuritylabs/log4shell-poc-lab.git
ثم لتشغيل العرض التوضيحي نفّذ:
docker compose up
لعرض الاستغلال الذي ينشئ ملفًا على الخادم الضحية، نفّذ:
docker compose exec victim ls -lah /tmp
https://obscuritylabs.com/blog/log4shell-the-newest-vulnerability/