
Небольшой сервер для проверки того, уязвима ли данная Java-программа к CVE-2021-44228
Небольшой сервер для проверки, подвержена ли данная Java-программа уязвимости CVE-2021-44228
Соберите программу с помощью go build -o listener.exe. Это даст вам небольшой исполняемый файл для вашей платформы.
Используйте возможность кросс-компиляции Go, если вам нужен исполняемый файл для другой платформы.
После того как у вас есть исполняемый файл, вы можете запустить его с помощью:
$ listener
По умолчанию программа слушает порт 4568, но это можно изменить, передав исполняемому файлу аргумент -port.
После запуска исполняемого файла заставьте проблемную программу залогировать ${jndi:ldap://127.0.0.1:4568/a}. Запущенное приложение должно логировать каждый входящий запрос, чтобы вы могли видеть, соответствует ли это вашим ожиданиям.