
Эксплойт Proof-of-concept для CVE-2022-22965 в Payara/Glassfish, демонстрирующий произвольную загрузку файлов через манипуляцию корнем веб-сервера. Включает настройку Docker и скрипт эксплойта.
Минимальный пример воспроизведения уязвимости Spring CVE-2022-22965 в Payara/Glassfish.
Альтернативный эксплойт для Payara/Glassfish, позволяющий злоумышленнику установить произвольный корень веб-приложения, что приводит к произвольной загрузке файлов.
docker-compose up --build
./exploits/run.sh
Эксплойт требует Java 9 или выше, так как свойство module было добавлено в Java 9.