
CVE-2022-22968 테스트
CVE-2022-22968 테스트
CVE-2022-22968에 취약한 간단한 앱
Dockerfile은 취약한 버전의 Tomcat (9.0.59)에서 빌드하는 데 사용할 수 있습니다.exploit.sh는 localhost의 8080 포트에서 이 CVE를 악용하려고 시도하는 셸 스크립트입니다.exploit.sh를 사용한 공격이 성공하면 대상 앱의 http://localhost:8080/shell.jsp 컨텍스트에서 접근할 수 있어야 합니다.
기본 웹셸이 포함된 간단한 JSP 웹사이트.