
استغلال إثبات مفهوم قابل للعرض لثغرة Spring4Shell (CVE-2022-22965)
class.classLoader و class.protectionDomainclass.getMethod()، والتي تتجاوز هذا التقييد باستخدام class.module.classLoader للوصول إلى أي خاصية فرعية لكائن الفئةdocker build . -t spring4shell-poc-app
وإلا احصل على صورة docker من [gokul2/spring4shell-poc]
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app