
log4shell 취약점(CVE-2021-44228)의 실습 데모
이 저장소에는 서브모듈이 포함되어 있습니다. 다음 명령어로 클론하세요:
git clone --recurse-submodules [email protected]:obscuritylabs/log4shell-poc-lab.git
그런 다음 데모를 시작하려면 다음을 실행하세요:
docker compose up
피해자 서버에 파일을 생성하는 익스플로잇을 확인하려면 다음을 실행하세요:
docker compose exec victim ls -lah /tmp
https://obscuritylabs.com/blog/log4shell-the-newest-vulnerability/