
НЕ ИСПОЛЬЗУЙТЕ ДЛЯ НИЧЕГО РЕАЛЬНОГО. Простое демонстрационное приложение Spring Boot с уязвимостью CVE-2021-44228, также известной как "Log4Shell"
Пример сборки контейнера с уязвимостью CVE-2021-44228.
НЕ ИСПОЛЬЗУЙТЕ НИ ДЛЯ ЧЕГО, КРОМЕ ТЩАТЕЛЬНО КОНТРОЛИРУЕМОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Этот репозиторий содержит пример приложения, которое намеренно использует зависимость с опасной уязвимостью удаленного выполнения кода. Даже в контролируемой среде не следует предоставлять это программное обеспечение публичным сетям.
Простое демонстрационное приложение на Spring Boot с уязвимостью CVE-2021-44228, также известной как «Log4Shell»
Для сборки Java WAR для демонстрационного приложения на Spring Boot:
./mvnw package
Для сборки образа контейнера для x86 / amd64:
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
Для сборки образа контейнера для OS390:
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390