
CVE-2022-22968 का परीक्षण
CVE-2022-22968 का परीक्षण
सरल ऐप जो CVE-2022-22968 के लिए संवेदनशील है
Dockerfile का उपयोग इसे Tomcat (9.0.59) के संवेदनशील संस्करण पर बनाने के लिए किया जा सकता हैexploit.sh एक शेल स्क्रिप्ट है जो localhost के 8080 पोर्ट पर इस CVE का शोषण करने का प्रयास करती हैयदि exploit.sh के साथ हमला सफल रहा, तो लक्ष्य ऐप के संदर्भ में http://localhost:8080/shell.jsp पर सुलभ होनी चाहिए
बेसिक वेबशेल वाली सरल JSP वेबसाइट।