
Spring4Shell (CVE-2022-22965) Proof-of-Concept mit Docker-Labor, detaillierter Schwachstellenanalyse und Debugging-Setup für pädagogische Ausnutzungsforschung.
CVE-2022-22965 Spring4Shell Forschung & PoC zu Lernzwecken
Eine detailliertere Analyse und Erklärung der Schwachstelle finden Sie in meinem Blogbeitrag.
Basierend auf der ersten Recherche, die ich auf https://github.com/GuayoyoCyber/CVE-2022-22965 durchgeführt habe, mit diesen Ergänzungen:
sudo apt install maven
mvn clean package
Apache Tomcat 9.0.60 kann von https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip heruntergeladen werden.
Das Smart Tomcat IntelliJ-Plugin kann verwendet werden, um die Ausführung und das Debugging zu beschleunigen: https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
oder
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell