
NE PAS UTILISER DANS UN ENVIRONNEMENT RÉEL. Application d'exemple springboot simple avec la vulnérabilité CVE-2021-44228, alias « Log4Shell ».
Exemple de construction de conteneur de vulnérabilité pour CVE-2021-44228.
NE PAS UTILISER POUR AUTRE CHOSE QUE DES TESTS DE SÉCURITÉ HAUTEMENT CONTRÔLÉS. Ce dépôt contient une application exemple qui utilise délibérément une dépendance avec une dangereuse vulnérabilité d'exécution de code à distance. Même dans un environnement contrôlé, vous ne devriez pas exposer ce logiciel aux réseaux publics.
Application exemple SpringBoot simple avec la vulnérabilité CVE-2021-44228 alias "Log4Shell"
Pour construire le WAR Java pour l'application exemple SpringBoot,
./mvnw package
Pour construire une image conteneur pour x86 / amd64 :
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
Pour construire une image conteneur pour OS390 :
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390