
استغلال لإثبات المفهوم لـ CVE-2022-22980 يستهدف Spring Data MongoDB. يوضح تنفيذ التعليمات البرمجية عن بُعد عبر استعلامات MongoDB مُصمّمة بعناية. يتطلب مثيل MongoDB محلي.
PoC محلي لـ CVE-2022-22980، وللاطلاع على تفاصيل هذه الثغرة الأمنية انظر https://tanzu.vmware.com/security/cve-2022-22980.
تحتاج إلى تثبيت mongodb على locahost قبل التشغيل.
وقد أنشأت PoC قائمًا على الويب باستخدام docker على dockerv
شغّل
mvn spring-boot:run
أو افتح باستخدام IDEA، وقم بتشغيل AccessingDataMongodbApplication
