
Exploit de prova de conceito para CVE-2022-22980 direcionado ao Spring Data MongoDB. Demonstra execução remota de código por meio de consultas MongoDB elaboradas. Requer uma instância MongoDB local.
Um poc local da CVE-2022-22980, para detalhes desta vulnerabilidade veja https://tanzu.vmware.com/security/cve-2022-22980.
Você precisa instalar o mongodb no locahost antes de executar.
E eu criei um poc baseado na web com docker no dockerv
Executar
mvn spring-boot:run
ou abra com IDEA e inicie a AccessingDataMongodbApplication
