
Простое приложение Spring Boot, уязвимое к CVE-2021-44228 (также известный как log4shell)
Это приложение proof-of-concept для CVE-2021-44228 (также известного как log4shell) является частью моего writeup. Полные детали эксплуатации см. в writeup.
Запустите:
docker run --rm -p 8080:8080 --name log4shell-poc-app ghcr.io/guerzon/log4shellpoc:latest
Или соберите и запустите:
docker build . -t log4shellpoc
docker run --rm -p 8080:8080 --name log4shell-poc-app log4shellpoc

Проект Spring Boot вдохновлен: https://github.com/christophetd/log4shell-vulnerable-app/