
CVE-2022-22965 Spring4Shell ricerca & PoC
CVE-2022-22965 Spring4Shell ricerca e PoC per scopi didattici
Un'analisi più dettagliata e spiegazione della vulnerabilità si trovano sul mio post sul blog.
Basato sulla ricerca iniziale che ho fatto su https://github.com/GuayoyoCyber/CVE-2022-22965 con queste aggiunte:
sudo apt install maven
mvn clean package
Apache Tomcat 9.0.60 può essere scaricato da https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip
Il plugin Smart Tomcat per IntelliJ può essere utilizzato per velocizzare l'esecuzione e il debug: https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
oppure
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell