
Demo-Projekt zum Testen und Nachweisen des Log4Shell (CVE-2021-44228) Zero-Day-Exploits, einschließlich Überprüfung von anfälligen Abhängigkeiten und mehreren Patching-Methoden.
Dieses Projekt dient dem Nachweis und Testen des Zero-Day-log4j-Exploits
./mvnw dependency:list
A setze die Umgebungsvariable LOG4J_FORMAT_MSG_NO_LOOKUPS=true
B Füge VM-Option -Dlog4j2.formatMsgNoLookups=true hinzu
C.1 Füge Eigenschaft log4j2.formatMsgNoLookups=true hinzu (FUNKTIONIERT NICHT) C.2 Füge Eigenschaft log4j.formatMsgNoLookups=true hinzu (FUNKTIONIERT NICHT)
D Aktualisiere <log4j2.version>2.15.0</log4j2.version>
E Ersetze in log4j2.xml %m durch %m{nolookups}