
Exploit de preuve de concept pour CVE-2022-22965 dans Payara/Glassfish, démontrant le téléchargement arbitraire de fichiers via la manipulation de la racine web. Inclut la configuration Docker et le script d'exploit.
Exemple minimal de reproduction de la vulnérabilité Spring CVE-2022-22965 dans Payara/Glassfish.
Payload alternatif pour Payara/Glassfish permettant à un utilisateur malveillant de définir une racine web arbitraire, conduisant à un téléchargement arbitraire de fichiers.
docker-compose up --build
./exploits/run.sh
L'exploit nécessite Java 9 ou supérieur car la propriété module a été ajoutée dans Java 9.