
NO USAR PARA NADA REAL. Aplicación de muestra simple de springboot con vulnerabilidad CVE-2021-44228 también conocida como 'Log4Shell'
Ejemplo de construcción de contenedor vulnerable para CVE-2021-44228.
NO USAR PARA NADA QUE NO SEA PRUEBAS DE SEGURIDAD ALTAMENTE CONTROLADAS. Este repositorio contiene una aplicación de ejemplo que utiliza deliberadamente una dependencia con una peligrosa vulnerabilidad de ejecución remota de código. Incluso en un entorno controlado, no debe exponer este software a redes públicas.
Aplicación de ejemplo simple de springboot con la vulnerabilidad CVE-2021-44228, también conocida como "Log4Shell"
Para construir el WAR de Java para la aplicación de ejemplo springboot:
./mvnw package
Para construir una imagen de contenedor para x86 / amd64:
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
Para construir una imagen de contenedor para OS390:
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390