
Projet de démonstration pour tester et prouver l'exploit zero-day Log4Shell (CVE-2021-44228), y compris la vérification des dépendances vulnérables et plusieurs méthodes de correctif.
Ce projet sert à démontrer et tester l'exploit zero-day de log4j.
./mvnw dependency:list
A définir la variable d'environnement LOG4J_FORMAT_MSG_NO_LOOKUPS=true
B ajouter l'option VM -Dlog4j2.formatMsgNoLookups=true
C.1 ajouter la propriété log4j2.formatMsgNoLookups=true (NE FONCTIONNE PAS) C.2 ajouter la propriété log4j.formatMsgNoLookups=true (NE FONCTIONNE PAS)
D mettre à jour <log4j2.version>2.15.0</log4j2.version>
E dans log4j2.xml, remplacer %m par %m{nolookups}