
このリポジトリには、セキュリティ研究の一環として、CVE-2021-44228 (log4j2shell) のPOCが含まれています。
CVE-2021-44228 (log4j2shell) 脆弱性パッチのためのセキュリティ調査の一環としてのPoC
このリポジトリでは、Log4J 2.17.0 の脆弱性に関する概念実証(PROOF OF CONCEPT)を提供するため、
いくつかのトピックと実装について説明します。
主な目的は、CVE-2021-44228 のパッチを提供し、
ヘッダーおよび/またはボディペイロードを介した JNDI RCE バイパスを確実にすることです。
したがって、
この PoC のために 2 種類のアプリケーションを提供します。
1. 脆弱な Apache J2EE アプリケーション。
2. パッチが適用された Apache J2EE アプリケーション。