
NÃO USE PARA NADA REAL. Aplicativo de exemplo springboot simples com a vulnerabilidade CVE-2021-44228, também conhecida como "Log4Shell"
Exemplo de construção de contêiner de vulnerabilidade para CVE-2021-44228.
NÃO USE PARA NADA ALÉM DE TESTES DE SEGURANÇA ALTAMENTE CONTROLADOS. Este repositório contém um aplicativo de exemplo que usa deliberadamente uma dependência com uma vulnerabilidade perigosa de execução remota de código. Mesmo em um ambiente controlado, você não deve expor este software a redes públicas.
Aplicativo de exemplo springboot com a vulnerabilidade CVE-2021-44228, também conhecida como "Log4Shell"
Para construir o WAR Java do aplicativo de exemplo springboot,
./mvnw package
Para construir uma imagem de contêiner para x86 / amd64:
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
Para construir uma imagem de contêiner para OS390:
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390