
مشروع تجريبي لاختبار وإثبات استغلال Log4Shell (CVE-2021-44228) يوم الصفر، بما في ذلك التحقق من التبعيات المتأثرة وطرق تصحيح متعددة.
هذا المشروع لإثبات واختبار استغلال ثغرة log4j من نوع zero-day.
./mvnw dependency:list
A عيّن متغير البيئة LOG4J_FORMAT_MSG_NO_LOOKUPS=true
B أضف خيار vm -Dlog4j2.formatMsgNoLookups=true
C.1 أضف الخاصية log4j2.formatMsgNoLookups=true (لا يعمل) C.2 أضف الخاصية log4j.formatMsgNoLookups=true (لا يعمل)
D حدّث <log4j2.version>2.15.0</log4j2.version>
E في log4j2.xml استبدل %m بـ %m{nolookups}