代码审计 | Log4j2 —— CVE-2021-44228 JNDI 注入与递归解析的完整链路分析代码审计 | Log4j2 —— CVE-2021-44228 JNDI 注入与递归解析的完整链路分析目录 环境搭建 漏洞复现 编写测试代码 构造恶意 class 文件 启动 LDAP 转发器 请求流程 使用 JNDI 工具一键利用 代码审计 payload 入口追踪 MessagePatternConverter:关键转折点 substitute:变量解析核心 resolveVari...2026-04-08代码审计