
بحث وPoC حول CVE-2022-22965 Spring4Shell
بحث وPoC حول CVE-2022-22965 Spring4Shell لأغراض التعلم
يمكن الاطلاع على تحليل وشرح أكثر تفصيلاً للثغرة في تدوينتي.
بناءً على البحث الأولي الذي أجريته على https://github.com/GuayoyoCyber/CVE-2022-22965 مع هذه الإضافات:
sudo apt install maven
mvn clean package
يمكن تنزيل Apache Tomcat 9.0.60 من https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip
يمكن استخدام إضافة Smart Tomcat الخاصة بـ IntelliJ لتسريع التشغيل والتصحيح: https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
أو
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell