## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RGL-LOG4J-LOG4SHELL-PLAYGROUND
# О проекте
Песочница для проверки мер защиты от критической уязвимости log4j (также известной как Log4Shell) (CVE-2021-44228).
Конкретная проблема заключается в функции JndiLookup и в способности log4j интерпретировать **ВСЕ** аргументы вызова журналирования.
Можно было бы ожидать, что будет интерпретироваться только форматируемое сообщение (первый аргумент вызова журналирования), например, `Hello {}` в `log.info("Hello {}", "${jndi:ldap://127.0.0.1:8081}")`, но интерпретируются все аргументы.
Меры защиты не позволят log4j запускать поиски `jndi`, но по-прежнему разрешат другие поиски, например `${java:version}`.
**NB: Начиная с log4j2.16.0 (LOG4J2-3211; diff) форматируемое сообщение больше не интерпретируется.**
Эта уязвимость может быть активирована удалённо, когда целевое приложение журналирует любые данные, предоставленные пользователем, например, из этих распространённых HTTP-заголовков:
* `Accept`