
Log4Shell (CVE-2021-44228) PoC-приложение
Веб-приложение на основе Spring framework для доказательства концепции уязвимостей log4shell
[!Important] Для запуска этого проекта требуется JDK 1.8(8u131 в разработке)
Используйте предоставленный Dockerfile для сборки и запуска Docker-образа для приложения poc.
docker build --tag log4shell-poc-application .
docker run -d -p 8080:8000 --name Log4shell-PoC-Application log4shell-poc-application
Чтобы проверить уязвимости в этом приложении, отправьте GET-запрос, вставив полезную нагрузку (payload) в X-Api-Key header по пути /vuln.
