
Absichtlich verwundbare Apache-Solr-Anwendung (CVE-2021-44228) zum Üben der Log4Shell-Ausnutzung über User-Agent-, POST- und Admin-Endpunkte. Docker-Image für praktisches Sicherheitstraining verfügbar.
Verwendet die Log4j 2.14-Bibliothek
Verwundbar im User-Agent, der POST-Methode und dem Einstiegspunkt /admin/cores?foo=
Ich habe es auf Docker Hub hochgeladen: Du kannst es pullen und ausführen https://hub.docker.com/repository/docker/iamnewbie/log4j-vuln