
DO NOT USE FOR ANYTHING REAL. Simple springboot sample app with vulnerability CVE-2021-44228 aka "Log4Shell"
CVE-2021-44228에 대한 취약점 컨테이너 빌드 예제입니다.
매우 통제된 보안 테스트 외에는 절대 사용하지 마십시오. 이 저장소에는 위험한 원격 코드 실행 취약점이 있는 종속성을 의도적으로 포함한 샘플 애플리케이션이 포함되어 있습니다. 통제된 환경에서도 이 소프트웨어를 공용 네트워크에 노출해서는 안 됩니다.
CVE-2021-44228 (일명 "Log4Shell") 취약점이 있는 간단한 springboot 샘플 앱
springboot 예제 앱의 Java WAR을 빌드하려면,
./mvnw package
x86 / amd64용 컨테이너 이미지를 빌드하려면:
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
OS390용 컨테이너 이미지를 빌드하려면:
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390