
CVE-2022-22965 Spring4Shell 연구 및 PoC
CVE-2022-22965 Spring4Shell 연구 및 학습용 PoC
취약점에 대한 보다 상세한 분석 및 설명은 제 블로그 포스트에서 확인할 수 있습니다.
https://github.com/GuayoyoCyber/CVE-2022-22965 에서 수행한 초기 연구를 기반으로 다음과 같은 추가 사항이 있습니다:
sudo apt install maven
mvn clean package
Apache Tomcat 9.0.60은 https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip 에서 다운로드할 수 있습니다.
Smart Tomcat IntelliJ 플러그인을 사용하여 실행 및 디버깅 속도를 높일 수 있습니다: https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
또는
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell