
Preuve de concept pour CVE-2022-22965 (Spring4Shell) ciblant Payara/Glassfish. Démontre le téléchargement arbitraire de fichiers via la manipulation de la racine web. Inclut une configuration Docker et un script d'exploitation pour les environnements Java 9+.
Exemple minimal de reproduction de la vulnérabilité Spring CVE-2022-22965 dans Payara/Glassfish.
Payload alternatif pour Payara/Glassfish permettant à un utilisateur malveillant de définir une racine web arbitraire, conduisant à un téléchargement arbitraire de fichiers.
docker-compose up --build
./exploits/run.sh
L'exploit nécessite Java 9 ou supérieur car la propriété module a été ajoutée dans Java 9.