
Spring4Shell脆弱性(CVE-2022-22965)用の実証可能な概念実証エクスプロイト
class.classLoaderおよびclass.protectionDomainを制限するパッチが適用されていましたclass.module.classLoaderを使用してクラスオブジェクトの子プロパティにアクセスすることでその制限を回避する新しいメソッドclass.getMethod()が導入されましたdocker build . -t spring4shell-poc-app
または、Dockerイメージを[gokul2/spring4shell-poc]から取得
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app