
Una demostración de laboratorio de la vulnerabilidad log4shell: CVE-2021-44228
Este repositorio contiene un submódulo, clónalo con:
git clone --recurse-submodules [email protected]:obscuritylabs/log4shell-poc-lab.git
Luego, para iniciar la demostración, ejecuta:
docker compose up
Para ver el exploit creando un archivo en el servidor víctima, ejecuta:
docker compose exec victim ls -lah /tmp
https://obscuritylabs.com/blog/log4shell-the-newest-vulnerability/