
Этот репозиторий содержит POC CVE-2021-44228 (log4j2shell) в рамках исследования безопасности.
CVE-2021-44228 (log4j2shell) PoC в рамках исследования безопасности для исправления уязвимости
В этом репозитории я рассмотрю несколько тем и реализаций,
которые представляют ДОКАЗАТЕЛЬСТВО КОНЦЕПЦИИ относительно уязвимости Log4J 2.17.0.
Основная цель — предоставить ПАТЧ для CVE-2021-44228 и обеспечить
обход JNDI RCE через заголовки и/или payload тела.
Следовательно,
я предоставлю два типа приложений для этого PoC.
1. Apache J2EE приложение которое уязвимо .
2. Apache J2EE приложение которое было пропатчено .