
Test de CVE-2022-22968
Test de la CVE-2022-22968
Application simple vulnérable à la CVE-2022-22968
Dockerfile peut être utilisé pour construire l'application sur une version vulnérable de Tomcat (9.0.59)exploit.sh est un script shell qui tente d'exploiter cette CVE sur le port 8080 de localhostSi l'attaque avec exploit.sh réussit, dans le contexte de http://localhost:8080/shell.jsp sur l'application cible devrait être accessible
un site JSP simple avec un webshell de base.