
# CVE-2022-22965 Payara/Glassfish PoC 익스플로잇 Payara/Glassfish의 CVE-2022-22965에 대한 개념 증명 익스플로잇으로, 웹 루트 조작을 통한 임의 파일 다운로드를 시연합니다. Docker 설정 및 익스플로잇 스크립트를 포함합니다.
Payara/Glassfish에서 CVE-2022-22965 Spring 취약점을 재현하는 최소 예제입니다.
악의적인 사용자가 임의의 웹 루트를 설정하여 임의의 파일 다운로드를 가능하게 하는 Payara/Glassfish용 대체 페이로드입니다.
docker-compose up --build
./exploits/run.sh
이 익스플로잇은 Java 9 이상이 필요합니다. module 속성이 Java 9에서 추가되었기 때문입니다.