
CVE-2022-22965 Spring4Shell investigación y PoC
CVE-2022-22965 Spring4Shell investigación y PoC con fines educativos
Se puede encontrar un análisis más detallado y una explicación de la vulnerabilidad en mi publicación del blog.
Basado en la investigación inicial que realicé en https://github.com/GuayoyoCyber/CVE-2022-22965 con estas adiciones:
sudo apt install maven
mvn clean package
Apache Tomcat 9.0.60 se puede descargar desde https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip
El plugin Smart Tomcat IntelliJ se puede usar para acelerar la ejecución y depuración: https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
o
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell