
Преднамеренно уязвимое приложение Apache Solr (CVE-2021-44228) для отработки эксплуатации Log4Shell через User-Agent, POST и административные конечные точки. Доступен Docker-образ для практического обучения безопасности.
Используется библиотека Log4j 2.14
Уязвимость в User-Agent, методе POST и точке входа /admin/cores?foo=
Я выложил его в Docker Hub: вы можете выполнить pull и запустить его https://hub.docker.com/repository/docker/iamnewbie/log4j-vuln