
CVE-2021-44228(別名log4shell)に対して脆弱なシンプルなSpring Bootアプリケーション
このCVE-2021-44228(別名log4shell)の概念実証アプリケーションは、私のwriteupの一部です。完全なエクスプロイトの詳細については、writeupを参照してください。
実行:
docker run --rm -p 8080:8080 --name log4shell-poc-app ghcr.io/guerzon/log4shellpoc:latest
または、ビルドして実行:
docker build . -t log4shellpoc
docker run --rm -p 8080:8080 --name log4shell-poc-app log4shellpoc

Spring Bootプロジェクトは以下に触発されました: https://github.com/christophetd/log4shell-vulnerable-app/