
Spring4Shell 취약점(CVE-2022-22965)에 대한 입증 가능한 개념 증명 익스플로잇
class.classLoader 및 class.protectionDomain을 제한하는 패치가 적용되었습니다.class.module.classLoader를 사용하여 class 객체의 모든 하위 속성에 접근함으로써 해당 제한을 우회하는 새로운 메서드 class.getMethod()를 도입했습니다.docker build . -t spring4shell-poc-app
또는 [gokul2/spring4shell-poc]에서 도커 이미지를 가져옵니다.
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app