
Эксплойт proof-of-concept для CVE-2022-22965 (Spring4Shell), нацеленный на Payara/Glassfish. Демонстрирует произвольное скачивание файлов через манипуляцию корневой директорией веб-приложения. Включает настройку Docker и эксплойт-скрипт для сред Java 9+.
Минимальный пример воспроизведения уязвимости Spring CVE-2022-22965 в Payara/Glassfish.
Альтернативный эксплойт для Payara/Glassfish, позволяющий злоумышленнику установить произвольный корень веб-приложения, что приводит к произвольной загрузке файлов.
docker-compose up --build
./exploits/run.sh
Эксплойт требует Java 9 или выше, так как свойство module было добавлено в Java 9.