
CVE-2021-44228 (일명 log4shell)에 취약한 간단한 Spring Boot 애플리케이션
이 CVE-2021-44228(일명 log4shell)에 대한 개념 증명 애플리케이션은 제 writeup의 일부입니다. 전체 익스플로잇 세부 정보는 writeup을 참조하세요.
실행:
docker run --rm -p 8080:8080 --name log4shell-poc-app ghcr.io/guerzon/log4shellpoc:latest
또는 빌드하고 실행:
docker build . -t log4shellpoc
docker run --rm -p 8080:8080 --name log4shell-poc-app log4shellpoc

다음 프로젝트에서 영감을 받은 Spring Boot 프로젝트: https://github.com/christophetd/log4shell-vulnerable-app/