
Spring4Shell भेद्यता (CVE-2022-22965) के लिए प्रदर्शनीय प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
class.classLoader और class.protectionDomain को प्रतिबंधित करने के लिए पैच लागू किए गए हैंclass.getMethod() पेश की, जो class.module.classLoader का उपयोग करके class ऑब्जेक्ट की किसी भी चाइल्ड प्रॉपर्टी तक पहुंचने के लिए उस प्रतिबंध को बायपास करती हैdocker build . -t spring4shell-poc-app
या [gokul2/spring4shell-poc] से डॉकर इमेज प्राप्त करें
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app