Sploitus

Exploit for CVE-2021-44228

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SRCPORTER-CVE-2021-44228
# CVE-2021-44228 Пример

Пример сборки контейнера с уязвимостью CVE-2021-44228.

НЕ ИСПОЛЬЗУЙТЕ НИ ДЛЯ ЧЕГО, КРОМЕ ТЩАТЕЛЬНО КОНТРОЛИРУЕМОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Этот репозиторий содержит пример приложения, которое намеренно использует зависимость с опасной уязвимостью удаленного выполнения кода. Даже в контролируемой среде не следует предоставлять это программное обеспечение публичным сетям.

Простое демонстрационное приложение на Spring Boot с уязвимостью CVE-2021-44228, также известной как «Log4Shell»

Для сборки Java WAR для демонстрационного приложения на Spring Boot:

root@kitploit:~
    
    
    ./mvnw package
    

Для сборки образа контейнера для x86 / amd64:

root@kitploit:~
    
    
    podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
    

Для сборки образа контейнера для OS390:

root@kitploit:~
    
    
    podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390