
Preuve de concept d'exploitation pour CVE-2022-22980 ciblant Spring Data MongoDB. Démontre l'exécution de code à distance via des requêtes MongoDB spécialement conçues. Nécessite une instance MongoDB locale.
Un PoC local de CVE-2022-22980, pour le détail de cette vulnérabilité voir https://tanzu.vmware.com/security/cve-2022-22980.
Vous devez installer mongodb sur locahost avant de l'exécuter.
Et j'ai créé un PoC basé sur le web avec docker sur dockerv
Exécuter
mvn spring-boot:run
ou ouvrez avec IDEA, et lancez AccessingDataMongodbApplication
