
주어진 자바 프로그램이 CVE-2021-44228에 취약한지 확인하기 위한 작은 서버
주어진 Java 프로그램이 CVE-2021-44228에 취약한지 확인하는 작은 서버입니다.
go build -o listener.exe를 사용하여 프로그램을 빌드하세요. 플랫폼에 맞는 작은 실행 파일이 생성됩니다.
다른 플랫폼용 실행 파일이 필요하면 Go의 크로스 컴파일 기능을 사용하세요.
실행 파일이 준비되면 다음과 같이 실행할 수 있습니다:
$ listener
기본적으로 프로그램은 포트 4568에서 수신 대기하지만, 실행 파일에 -port 인수를 전달하여 변경할 수 있습니다.
실행 파일이 실행 중이면 문제가 있는 프로그램이 ${jndi:ldap://127.0.0.1:4568/a}를 로그하도록 하세요. 실행 중인 애플리케이션은 요청이 들어올 때마다 로그를 남기므로 기대한 대로 동작하는지 확인할 수 있습니다.