
Test von CVE-2022-22968
Testen von CVE-2022-22968
Einfache App, anfällig für CVE-2022-22968
Dockerfile kann verwendet werden, um sie auf einer anfälligen Version von Tomcat (9.0.59) zu bauenexploit.sh ist ein Shell-Skript, das versucht, diese CVE auf Port 8080 von localhost auszunutzenWenn der Angriff mit exploit.sh erfolgreich war, sollte im Kontext von http://localhost:8080/shell.jsp auf der Ziel-App eine einfache JSP-Website mit einer grundlegenden Webshell zugänglich sein.