
与えられたJavaプログラムがCVE-2021-44228に対して脆弱かどうかを検証するための小さなサーバー
go build -o listener.exe を使用してプログラムをビルドします。これにより、あなたのプラットフォーム用の小さな実行可能ファイルが得られます。
別のプラットフォーム用の実行可能ファイルが必要な場合は、Goのクロスコンパイル機能を使用してください。
実行可能ファイルを入手したら、次のように実行できます:
$ listener
デフォルトではプログラムはポート 4568 で待機しますが、実行可能ファイルに -port 引数を渡すことで変更できます。
実行可能ファイルが起動したら、問題のあるプログラムに ${jndi:ldap://127.0.0.1:4568/a} をログ出力させます。実行中のアプリケーションは、リクエストが来るたびにログを出力するはずなので、期待通りかどうかを確認できます。