
CVE-2022-22965のPayara/Glassfishにおける概念実証エクスプロイトで、Webルート操作による任意のファイルダウンロードを示します。Dockerセットアップとエクスプロイトスクリプトを含みます。
Payara/Glassfish における CVE-2022-22965 Spring 脆弱性を再現する最小限の例です。
攻撃者が任意の Web ルートを設定し、任意のファイルダウンロードを可能にする Payara/Glassfish 用の代替ペイロード。
docker-compose up --build
./exploits/run.sh
このエクスプロイトは Java 9 以降が必要です。module プロパティが Java 9 で追加されたためです。