
実際の用途には使用しないでください。 脆弱性CVE-2021-44228(別名 "Log4Shell")を含むシンプルなspringbootサンプルアプリ
CVE-2021-44228 の脆弱性コンテナビルドのサンプルです。
高度に管理されたセキュリティテスト以外の目的には使用しないでください。このリポジトリには、危険なリモートコード実行脆弱性を持つ依存関係を意図的に使用するサンプルアプリケーションが含まれています。管理された環境であっても、このソフトウェアを公開ネットワークにさらさないでください。
CVE-2021-44228(別名「Log4Shell」)の脆弱性を持つ springboot サンプルアプリです。
springboot サンプルアプリの Java WAR をビルドするには:
./mvnw package
x86 / amd64 用のコンテナイメージをビルドするには:
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
OS390 用のコンテナイメージをビルドするには:
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390