
CVE-2022-22965 Spring4Shell recherche & PoC
CVE-2022-22965 Spring4Shell recherche & PoC à des fins d'apprentissage
Une analyse plus détaillée et une explication de la vulnérabilité sont disponibles dans mon article de blog.
Basé sur la recherche initiale que j'ai effectuée sur https://github.com/GuayoyoCyber/CVE-2022-22965 avec ces ajouts :
sudo apt install maven
mvn clean package
Apache Tomcat 9.0.60 peut être téléchargé depuis https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip
Le plugin Smart Tomcat IntelliJ peut être utilisé pour accélérer l'exécution et le débogage : https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
ou
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell