
Log4Shell (CVE-2021-44228) PoC Application
Spring 프레임워크 기반 웹 애플리케이션으로, log4shell 취약점에 대한 개념 증명용입니다.
[!Important] 이 프로젝트를 실행하려면 JDK 1.8(개발 환경에서는 8u131)이 필요합니다.
제공된 Dockerfile을 사용하여 PoC 애플리케이션의 Docker 이미지를 빌드하고 실행하세요.
docker build --tag log4shell-poc-application .
docker run -d -p 8080:8000 --name Log4shell-PoC-Application log4shell-poc-application
이 애플리케이션의 취약점을 테스트하려면 /vuln 경로에 있는 X-Api-Key header에 페이로드를 삽입하여 GET 요청을 보내야 합니다.
