
脆弱性のあるSpringアプリケーションとproof-of-conceptエクスプロイトコードを使用して、CVE-2022-22970を調査するためのハンズオンDev Container環境です。
このリポジトリには、このCVEを調査するための適切なバージョンのDevelopment Container環境とSpringアプリケーションが含まれています。
リポジトリを自分のマシンにクローンし、Dockerとお好みのIDEを使用します。
または
GitPodオンラインを使って https://gitpod.io/#<URL to this repo> とします。
または
GitPod Desktop を使用する:
上で選択した開発環境内で:
cd spring-cve-harness mvn spring-boot:run
変更をこのリポジトリにコミットすることを忘れないでください。
Development Containers プロジェクトページ
Development Containers イメージ
コンテナ内での開発
コンテナガイド