
Demonstrierbarer Proof-of-Concept-Exploit für die Spring4Shell-Sicherheitslücke (CVE-2022-22965)
class.classLoader und class.protectionDomain einzuschränken.class.getMethod() ein, die diese Einschränkung umgeht, indem sie verwendet, um auf jede Kindeigenschaft des Klassenobjekts zuzugreifen.class.module.classLoaderdocker build . -t spring4shell-poc-app
Alternativ holen Sie das Docker-Image von [gokul2/spring4shell-poc]
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app