
Aplicação PoC do Log4Shell (CVE-2021-44228)
Aplicação web baseada no framework Spring para prova de conceito de vulnerabilidades log4shell
[!Important] JDK 1.8(8u131 em desenvolvimento) é necessário para executar este projeto
Use o Dockerfile fornecido para construir e executar a imagem Docker da aplicação de PoC.
docker build --tag log4shell-poc-application .
docker run -d -p 8080:8000 --name Log4shell-PoC-Application log4shell-poc-application
Para testar vulnerabilidades nesta aplicação, você deve enviar uma requisição GET inserindo o payload no X-Api-Key header no caminho /vuln.
