このリポジトリには、CVE-2021-44228 に対する脆弱性を持つ小さな Log4j 2.14.1 HTTP サービスが含まれています。
Sentinel は、2026-08-27 にこのシナリオをゼロから構築したサンドボックスラボとして再現しました。その実行で得られた重要な特性は、以下に保存されています。
User-Agent が Log4j シンクに到達するlog4j-core と log4j-api は 2.14.1 に固定されているcom.sun.jndi.ldap.object.trustURLCodebase=true が有効になるこれは意図的に脆弱性を持たせたラボです。隔離されたローカル環境またはサンドボックス環境でのみ実行してください。
docker build -t log4shell-cve-lab .
docker run --rm -p 8080:8080 log4shell-cve-lab
ターゲットは HTTP ポート 8080 で待ち受けます。
BountyDesk は、このリポジトリをターゲットコードとしてのみ扱う必要があります。TrueForge エージェントは、プラットフォームハーネスを通じて実行中のターゲットを調査し、読み取り専用リクエストには probe_target を、承認が必要な状態変更リクエストには probe_target_write を使用する必要があります。このリポジトリ内のスクリプトは、いずれも権威ある判定ソースではなく、このリポジトリにはエクスプロイト基盤は含まれていません。
証拠ソース: Sentinel リポジトリ内の demo/evidence/log4shell-cve-2021-44228-blind-build.md。