
NICHT FÜR ECHTE ZWECKE VERWENDEN. Einfache Springboot-Beispielanwendung mit der Schwachstelle CVE-2021-44228, auch bekannt als „Log4Shell“
Beispiel-Container-Build mit Sicherheitslücke für CVE-2021-44228.
NICHT FÜR ANDERES ALS HOCHKONTROLLIERTE SICHERHEITSTESTS VERWENDEN. Dieses Repository enthält eine Beispielanwendung, die absichtlich eine Abhängigkeit mit einer gefährlichen Remote-Code-Ausführung-Sicherheitslücke verwendet. Selbst in einer kontrollierten Umgebung sollten Sie diese Software nicht in öffentlichen Netzwerken bereitstellen.
Einfache Springboot-Beispiel-App mit der Sicherheitslücke CVE-2021-44228, auch bekannt als "Log4Shell"
Um das Java-WAR für die Springboot-Beispiel-App zu erstellen,
./mvnw package
Um ein Container-Image für x86 / amd64 zu erstellen:
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
Um ein Container-Image für OS390 zu erstellen:
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390