
Exploit de Prova de Conceito Demonstrável para a Vulnerabilidade Spring4Shell (CVE-2022-22965)
class.classLoader e class.protectionDomainclass.getMethod(), que contorna essa restrição usando para acessar qualquer propriedade filha do objeto de classeclass.module.classLoaderdocker build . -t spring4shell-poc-app
Caso contrário, obtenha a imagem docker de [gokul2/spring4shell-poc]
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app