
Eine Lab-Demonstration der log4shell-Schwachstelle: CVE-2021-44228
Dieses Repository enthält ein Submodul. Klonen Sie es mit:
git clone --recurse-submodules [email protected]:obscuritylabs/log4shell-poc-lab.git
Um die Demo zu starten, führen Sie Folgendes aus:
docker compose up
Um den Exploit zu sehen, der eine Datei auf dem Opfer-Server erstellt, führen Sie Folgendes aus:
docker compose exec victim ls -lah /tmp
https://obscuritylabs.com/blog/log4shell-the-newest-vulnerability/