
لا تستخدمه لأي شيء حقيقي. تطبيق نموذجي بسيط لـ Spring Boot يحمل ثغرة CVE-2021-44228 المعروفة باسم "Log4Shell"
مثال لبناء حاوية تحتوي على الثغرة CVE-2021-44228.
لا تستخدمه لأي غرض سوى اختبارات الأمان الخاضعة لرقابة مشددة. يحتوي هذا المستودع على تطبيق نموذجي يستخدم عمدًا اعتمادًا يحمل ثغرة تنفيذ تعليمات برمجية عن بُعد خطيرة. حتى في بيئة خاضعة للرقابة، يجب ألا تعرض هذا البرنامج على الشبكات العامة.
تطبيق نموذجي بسيط بـ springboot يحتوي على الثغرة CVE-2021-44228 والمعروفة أيضًا باسم "Log4Shell".
لبناء ملف Java WAR لتطبيق springboot النموذجي،
./mvnw package
لبناء صورة حاوية لمعمارية x86 / amd64:
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
لبناء صورة حاوية لـ OS390:
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390