
Prueba de CVE-2022-22968
Probando CVE-2022-22968
Aplicación simple vulnerable a CVE-2022-22968
Dockerfile podría usarse para construirla en una versión vulnerable de Tomcat (9.0.59)exploit.sh es un script de shell que intenta explotar este CVE en el puerto 8080 de localhostSi el ataque con exploit.sh tiene éxito, en el contexto de http://localhost:8080/shell.jsp en la aplicación objetivo debería ser accesible
un sitio JSP simple con webshell básica.