
Log4Shell (CVE-2021-44228) PoC अनुप्रयोग
स्प्रिंग फ्रेमवर्क आधारित वेब अनुप्रयोग जो लॉग4शेल कमजोरियों के प्रूफ ऑफ कॉन्सेप्ट के लिए है।
[!Important] इस प्रोजेक्ट को लॉन्च करने के लिए JDK 1.8 (विकास में 8u131) आवश्यक है
poc अनुप्रयोग के लिए Docker इमेज बनाने और चलाने हेतु प्रदान किए गए Dockerfile का उपयोग करें।
docker build --tag log4shell-poc-application .
docker run -d -p 8080:8000 --name Log4shell-PoC-Application log4shell-poc-application
इस अनुप्रयोग में कमजोरियों का परीक्षण करने के लिए, आपको /vuln पथ में X-Api-Key header में पेलोड डालकर एक GET अनुरोध भेजना होगा।
