
CVE-2022-22968 のテスト
CVE-2022-22968 に対して脆弱なシンプルなアプリ
Dockerfile を使用して、脆弱なバージョンの Tomcat (9.0.59) でビルドできますexploit.sh は、ローカルホストの 8080 ポートでこの CVE を悪用しようとするシェルスクリプトですexploit.sh による攻撃が成功した場合、ターゲットアプリのコンテキスト上で http://localhost:8080/shell.jsp にアクセスでき、基本的なウェブシェルを備えたシンプルな JSP ウェブサイトが表示されるはずです。