
Una dimostrazione in laboratorio della vulnerabilità log4shell: CVE-2021-44228
Questo repository contiene un sottomodulo, clonalo con:
git clone --recurse-submodules [email protected]:obscuritylabs/log4shell-poc-lab.git
Per avviare la demo, esegui:
docker compose up
Per vedere l'exploit creare un file sul server vittima, esegui:
docker compose exec victim ls -lah /tmp
https://obscuritylabs.com/blog/log4shell-the-newest-vulnerability/