
Exploit de prueba de concepto para CVE-2022-22965 en Payara/Glassfish, que demuestra la descarga arbitraria de archivos mediante la manipulación de la raíz web. Incluye configuración de Docker y script de exploit.
Ejemplo mínimo de cómo reproducir la vulnerabilidad CVE-2022-22965 Spring en Payara/Glassfish.
Payload alternativo para Payara/Glassfish que permite al usuario malicioso establecer una raíz web arbitraria, lo que lleva a la descarga arbitraria de archivos.
docker-compose up --build
./exploits/run.sh
El exploit requiere Java 9 o superior porque la propiedad module se agregó en Java 9.