
Projeto de demonstração para testar e comprovar o exploit de dia zero Log4Shell (CVE-2021-44228), incluindo verificação de dependências vulneráveis e múltiplos métodos de correção.
Este projeto para comprovar e testar a exploração zero-day do log4j
./mvnw dependency:list
A. defina a variável de ambiente LOG4J_FORMAT_MSG_NO_LOOKUPS=true
B. adicione a opção de VM -Dlog4j2.formatMsgNoLookups=true
C.1 adicione a propriedade log4j2.formatMsgNoLookups=true (NÃO FUNCIONA) C.2 adicione a propriedade log4j.formatMsgNoLookups=true (NÃO FUNCIONA)
D. atualize <log4j2.version>2.15.0</log4j2.version>
E. em log4j2.xml substitua %m por %m{nolookups}