
Application Spring Boot simple vulnérable à CVE-2021-44228 (alias log4shell)
Cette application de preuve de concept pour CVE-2021-44228 (alias log4shell) fait partie de mon article. Pour les détails complets de l'exploitation, veuillez vous référer à l'article.
Exécutez :
docker run --rm -p 8080:8080 --name log4shell-poc-app ghcr.io/guerzon/log4shellpoc:latest
Ou construisez et exécutez :
docker build . -t log4shellpoc
docker run --rm -p 8080:8080 --name log4shell-poc-app log4shellpoc

Projet Spring Boot inspiré de : https://github.com/christophetd/log4shell-vulnerable-app/