
Testando CVE-2022-22968
Testando CVE-2022-22968
Aplicação simples vulnerável ao CVE-2022-22968
Dockerfile pode ser usado para construir em versão vulnerável do Tomcat (9.0.59)exploit.sh é um script shell que tenta explorar este CVE na porta 8080 do localhostSe o ataque com exploit.sh for bem-sucedido, no contexto de http://localhost:8080/shell.jsp em um app alvo deve estar acessível
um site JSP simples com webshell básico.