
लॉग4शेल (CVE-2021-44228) जीरो-डे शोषण के परीक्षण और प्रमाणीकरण के लिए डेमो प्रोजेक्ट, जिसमें संवेदनशील निर्भरताओं का सत्यापन और कई पैचिंग विधियाँ शामिल हैं।
यह परियोजना zero-day log4j exploit को साबित करने और परीक्षण करने के लिए है।
./mvnw dependency:list
A सेट करें ENV LOG4J_FORMAT_MSG_NO_LOOKUPS=true
B जोड़ें vm option -Dlog4j2.formatMsgNoLookups=true
C.1 जोड़ें properties log4j2.formatMsgNoLookups=true (काम नहीं करता) C.2 जोड़ें properties log4j.formatMsgNoLookups=true (काम नहीं करता)
D अपडेट करें <log4j2.version>2.15.0</log4j2.version>
E log4j2.xml में %m को %m{nolookups} से बदलें