
Exploit de Prueba de Concepto Demostrable para la Vulnerabilidad Spring4Shell (CVE-2022-22965)
class.classLoader y class.protectionDomainclass.getMethod(), que evita esa restricción usando para acceder a cualquier propiedad secundaria del objeto classclass.module.classLoaderdocker build . -t spring4shell-poc-app
O bien, obtén la imagen docker desde [gokul2/spring4shell-poc]
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app