vulnapp (vulnerable Spring Boot application)
A Spring Boot web application with a login form. It logs unsuccessful login attempts using Log4j, including the username, which is user-controlled. This makes it vulnerable to Log4Shell JNDI injection.
vulnapp/Dockerfile:1-11vulnapp/src/main/java/com/axelcurmi/log4jvuln/controllers/BaseController.java:24vulnapp/pom.xml:1-58