
जानबूझकर कमजोर Apache Solr एप्लिकेशन (CVE-2021-44228) जो User-Agent, POST और admin एंडपॉइंट के माध्यम से Log4Shell शोषण का अभ्यास करने के लिए है। व्यावहारिक सुरक्षा प्रशिक्षण के लिए Docker इमेज उपलब्ध है।
Log4j 2.14 लाइब्रेरी का उपयोग करते हुए
User-Agent, POST विधि और एंट्रीपॉइंट /admin/cores?foo= में असुरक्षित
मैंने इसे Docker Hub पर अपलोड किया है: आप इसे खींचकर चला सकते हैं https://hub.docker.com/repository/docker/iamnewbie/log4j-vuln