
Aplicación Apache Solr deliberadamente vulnerable (CVE-2021-44228) para practicar la explotación de Log4Shell a través de los endpoints User-Agent, POST y admin. Imagen Docker disponible para formación práctica en seguridad.
Usando la librería Log4j 2.14
Vulnerable en User-Agent, método POST y punto de entrada /admin/cores?foo=
Lo he subido a Docker Hub: puedes hacer pull y ejecutarlo https://hub.docker.com/repository/docker/iamnewbie/log4j-vuln