
Test di CVE-2022-22968
Test di CVE-2022-22968
Semplice applicazione vulnerabile a CVE-2022-22968
Dockerfile può essere utilizzato per crearla su una versione vulnerabile di Tomcat (9.0.59)exploit.sh è uno script shell che tenta di sfruttare questa CVE sulla porta 8080 di localhostSe l'attacco con exploit.sh ha successo, nel contesto di http://localhost:8080/shell.jsp sull'applicazione target dovrebbe essere accessibile
un semplice sito JSP con una webshell di base.