Log4Shell — 공격자 코드를 실행하는 로그 한 줄
Log4j 제로데이(CVE-2021-44228)는 로그에 남긴 문자열을 인터넷 절반에서 원격 코드 실행으로 바꿨으며, 의존성의 기능이 곧 내 공격 표면이라는 정전급 교훈입니다.
아직 만들지 않았습니다
이 페이지는 카드에 적힌 내용을 펼쳐 보여줄 뿐입니다 — 돌아가는 코드도, 열어볼 데모도 아직 없습니다. 무엇을 왜 만들려는지가 아래에 있습니다.
어떻게 보나
아직 범위 미정.
기술 노트
각 항목이 실제로 무엇을 보여주고 어떻게 동작하는지 — 위 카드보다 자세한 기술 설명입니다.
Log4Shell — 공격자 코드를 실행하는 로그 한 줄준비 중
목적: 이 PoC는 샌드박스에서 JNDI 조회 메커니즘과 패치 타임라인을 연구하며, '로그가 대체 무엇을 하는가'를 이 사건이 모두에게 강제한 보안 질문으로 다룹니다.
동작 방식: 아직 만들지 않음.