
该仓库包含作为安全研究一部分的CVE-2021-44228(log4j2shell)的POC。
CVE-2021-44228 (log4j2shell) 作为安全研究的一部分,旨在实现漏洞补丁的 PoC
在本仓库中,我将涵盖多个主题和实现,
这些内容提供了关于 Log4J 2.17.0 漏洞的概念验证。
主要目标是提供 CVE-2021-44228 的补丁,并确保
通过 Header 和/或 Body 载荷实现 JNDI RCE 绕过。
因此,
我将为本 PoC 提供两种类型的应用程序:
1. 存在漏洞的 Apache J2EE 应用程序。
2. 已打补丁的 Apache J2EE 应用程序。