基于 Spring 框架的 Web 应用程序,用于 log4shell 漏洞的概念验证
[!Important] 启动此项目需要 JDK 1.8(开发中使用 8u131)
使用提供的 Dockerfile 构建并运行 poc 应用程序的 Docker 镜像。
docker build --tag log4shell-poc-application .
docker run -d -p 8080:8000 --name Log4shell-PoC-Application log4shell-poc-application
要测试此应用程序中的漏洞,请将 payload 插入 /vuln 路径的 X-Api-Key header 中发送 GET 请求。
