
此仓库包含一个子模块,使用以下命令克隆:
git clone --recurse-submodules [email protected]:obscuritylabs/log4shell-poc-lab.git
然后启动演示,执行:
docker compose up
要查看在受害服务器上创建文件的漏洞利用,执行:
docker compose exec victim ls -lah /tmp
https://obscuritylabs.com/blog/log4shell-the-newest-vulnerability/