
Pesquisa e PoC do CVE-2022-22965 Spring4Shell
Pesquisa & PoC do CVE-2022-22965 Spring4Shell para fins de aprendizado
Uma análise mais detalhada e explicação da vulnerabilidade podem ser encontradas no meu post no blog.
Com base na pesquisa inicial que fiz em https://github.com/GuayoyoCyber/CVE-2022-22965, com estas adições:
sudo apt install maven
mvn clean package
O Apache Tomcat 9.0.60 pode ser baixado de https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip
O plugin Smart Tomcat do IntelliJ pode ser usado para acelerar a execução e a depuração: https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
ou
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell