
Лабораторная демонстрация уязвимости log4shell: CVE-2021-44228
Этот репозиторий содержит субмодуль. Клонируйте его с помощью:
git clone --recurse-submodules [email protected]:obscuritylabs/log4shell-poc-lab.git
Затем, чтобы запустить демо, выполните:
docker compose up
Чтобы увидеть, как эксплойт создаёт файл на сервере-жертве, выполните:
docker compose exec victim ls -lah /tmp
https://obscuritylabs.com/blog/log4shell-the-newest-vulnerability/