
Spring Data MongoDB を標的とした CVE-2022-22980 の Proof-of-Concept エクスプロイト。細工された MongoDB クエリを介したリモートコード実行を実証します。ローカルの MongoDB インスタンスが必要です。
CVE-2022-22980 のローカルベースの PoC です。この脆弱性の詳細は https://tanzu.vmware.com/security/cve-2022-22980 を参照してください。
実行する前に、mongodb をローカルホストにインストールする必要があります。
また、dockerv に Docker を使用した Web ベースの PoC を作成しました。
実行
mvn spring-boot:run
または IDEA で開いて、AccessingDataMongodbApplication を起動します。
