
Log4Shell (CVE-2021-44228) PoC アプリケーション
log4shell 脆弱性の概念実証(PoC)のための Spring フレームワークベースの Web アプリケーション
[!Important] このプロジェクトを起動するには JDK 1.8(開発環境では 8u131)が必要です
提供されている Dockerfile を使用して、PoC アプリケーション用の Docker イメージをビルドして実行します。
docker build --tag log4shell-poc-application .
docker run -d -p 8080:8000 --name Log4shell-PoC-Application log4shell-poc-application
このアプリケーションの脆弱性をテストするには、/vuln パスの X-Api-Key ヘッダーにペイロードを挿入して GET リクエストを送信する必要があります。
