
Proof-of-concept-Exploit für CVE-2022-22980 gegen Spring Data MongoDB. Demonstriert Remote Code Execution durch manipulierte MongoDB-Abfragen. Erfordert eine lokale MongoDB-Instanz.
Ein lokaler PoC für CVE-2022-22980, für Details zu dieser Sicherheitslücke siehe https://tanzu.vmware.com/security/cve-2022-22980.
Sie müssen mongodb auf localhost installieren, bevor Sie es ausführen.
Und ich habe einen webbasierten PoC mit Docker auf dockerv erstellt.
Ausführen
mvn spring-boot:run
oder mit IDEA öffnen und die AccessingDataMongodbApplication starten.
