
Ambiente Dev Container prático para explorar CVE-2022-22970 com um aplicativo Spring vulnerável e código de exploit de prova de conceito.
Este repositório contém um ambiente de Development Container e uma aplicação Spring da versão correta, especificamente para explorar esta CVE.
Clone o repositório para a sua máquina e use Docker e a sua IDE favorita.
OU
Use o GitPod online com https://gitpod.io/#<URL para este repositório>
OU
Use o GitPod Desktop:
Dentro do ambiente de desenvolvimento que você escolheu acima:
cd spring-cve-harness mvn spring-boot:run
Não se esqueça de fazer commit das suas alterações de volta para este repositório.
Página do Projeto Development Containers
Imagens dos Development Containers
Desenvolvendo dentro de um container
Guias de Containers