
CVE-2022-22965 Spring4Shell अनुसंधान और PoC
CVE-2022-22965 Spring4Shell अनुसंधान और सीखने के उद्देश्यों के लिए PoC
कमज़ोरी का एक अधिक विस्तृत विश्लेषण और स्पष्टीकरण मेरे ब्लॉग पोस्ट में पाया जा सकता है।
मेरे द्वारा https://github.com/GuayoyoCyber/CVE-2022-22965 पर किए गए प्रारंभिक अनुसंधान के आधार पर, इन अतिरिक्त बदलावों के साथ:
sudo apt install maven
mvn clean package
Apache Tomcat 9.0.60 को https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip से डाउनलोड किया जा सकता है।
Smart Tomcat IntelliJ प्लगइन का उपयोग रनिंग और डिबगिंग को तेज़ करने के लिए किया जा सकता है: https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
या
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell