
Log4Shell (CVE-2021-44228) PoC-Anwendung
Spring-Framework-basierte Webanwendung für Proof of Concept für Log4Shell-Schwachstellen
[!Important] JDK 1.8 (8u131 in Entwicklung) wird benötigt, um dieses Projekt zu starten
Verwenden Sie das bereitgestellte Dockerfile, um das Docker-Image für die PoC-Anwendung zu erstellen und auszuführen.
docker build --tag log4shell-poc-application .
docker run -d -p 8080:8000 --name Log4shell-PoC-Application log4shell-poc-application
Um Schwachstellen in dieser Anwendung zu testen, müssen Sie eine GET-Anfrage senden, indem Sie das Payload in den X-Api-Key-Header im Pfad /vuln einfügen.
