
CVE-2022-22965 (Spring4Shell)의 개념 증명 익스플로잇으로, Payara/Glassfish를 대상으로 합니다. 웹 루트 조작을 통해 임의 파일 다운로드를 시연합니다. Java 9+ 환경을 위한 Docker 설정 및 익스플로잇 스크립트를 포함합니다.
Payara/Glassfish에서 CVE-2022-22965 Spring 취약점을 재현하는 최소 예제입니다.
악의적인 사용자가 임의의 웹 루트를 설정하여 임의의 파일 다운로드를 가능하게 하는 Payara/Glassfish용 대체 페이로드입니다.
docker-compose up --build
./exploits/run.sh
이 익스플로잇은 Java 9 이상이 필요합니다. module 속성이 Java 9에서 추가되었기 때문입니다.