## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SRCPORTER-CVE-2021-44228
# CVE-2021-44228 Пример
Пример сборки контейнера с уязвимостью CVE-2021-44228.
НЕ ИСПОЛЬЗУЙТЕ НИ ДЛЯ ЧЕГО, КРОМЕ ТЩАТЕЛЬНО КОНТРОЛИРУЕМОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Этот репозиторий содержит пример приложения, которое намеренно использует зависимость с опасной уязвимостью удаленного выполнения кода. Даже в контролируемой среде не следует предоставлять это программное обеспечение публичным сетям.
Простое демонстрационное приложение на Spring Boot с уязвимостью CVE-2021-44228, также известной как «Log4Shell»
Для сборки Java WAR для демонстрационного приложения на Spring Boot:
root@kitploit:~
./mvnw package
Для сборки образа контейнера для x86 / amd64:
root@kitploit:~
podman build --platform linux/amd64 -t log4shell:0.1 . -f ./Dockerfile.amd64
Для сборки образа контейнера для OS390:
root@kitploit:~
podman build --platform s390x -t log4shell:os390 ./ -f ./Dockerfile.os390