
Exploit de preuve de concept démontrable pour la vulnérabilité Spring4Shell (CVE-2022-22965)
class.classLoader et class.protectionDomainclass.getMethod(), qui contourne cette restriction en utilisant pour accéder à n'importe quelle propriété enfant de l'objet classclass.module.classLoaderdocker build . -t spring4shell-poc-app
Sinon, récupérez l'image docker depuis [gokul2/spring4shell-poc]
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app