
Une démonstration en laboratoire de la vulnérabilité log4shell : CVE-2021-44228
Ce dépôt contient un sous-module, clonez-le avec :
git clone --recurse-submodules [email protected]:obscuritylabs/log4shell-poc-lab.git
Ensuite, pour lancer la démo, exécutez :
docker compose up
Pour visualiser l'exploit créant un fichier sur le serveur victime, exécutez :
docker compose exec victim ls -lah /tmp
https://obscuritylabs.com/blog/log4shell-the-newest-vulnerability/