
Pequeno resumo da execução remota de código do log4j2 (CVE-2021-44228)
Compile com maven.
mvn test
O plugin surefire será executado duas vezes:
ExploitabilityTest prova a capacidade de exploração do bug.
MitigationTest será executado com a propriedade da vm
-Dlog4j2.formatMsgNoLookups=true e prova a eficácia da mitigação.
log4j2 não é o log4j 1.x; ambos são frameworks de logging, mas são incompatíveis em API. log4j 1.x não é afetado por este bug, mas pode ter outras falhas de segurança.
${...} ) tanto na string de formatação quanto nos argumentos. Portanto, quando entrada externa é
registrada, tais padrões podem ser adicionados e log4j2 os avaliará.${jndi:127.0.0.1:1389/a}